
Доказательство концепции уязвимости, обнаруженной в маршрутизаторе Totolink A720R
Производитель: TOTOLINK
Веб-сайт производителя: TOTOLINK
Модель: A720R
Версия прошивки: V4.1.5cu.630_B20250509
Адрес загрузки прошивки: TOTOLINK
CVSS v4.0 Базовый балл: 4.8 (Средний)
Вектор: CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Недостаточная санитизация в функции Validity_check приводит к инъекции аргументов в компоненты setDiagnosisCfg и setTracerouteCfg.
Уязвимый код находится в функциях FUN_0041f1ac() и FUN_0041f0e4() бинарного файла прошивки cstecgi.cgi; в обеих функциях буфер ip_addr заполняется непосредственно из параметра HTTP-запроса:


Внедрение символа '#' в поле ip-адреса функции Diagnosis через специально сформированный HTTP-запрос приводит к тому, что кнопка «Diagnosis» перестаёт отвечать, делая эту функцию бессрочно недоступной:

Внедрение произвольных аргументов с использованием символа '-' в поле ip-адреса функции Route Tracking (или функции Diagnosis) через специально сформированный HTTP-запрос приводит к инъекции аргументов:
