厂商: TOTOLINK
厂商网站: TOTOLINK
型号: A720R
固件版本: V4.1.5cu.630_B20250509
固件下载地址: TOTOLINK
CVSS v4.0 基础分:4.8(中等)
向量:CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Validity_check 函数对输入的净化不足,导致 setDiagnosisCfg 和 setTracerouteCfg 组件中存在参数注入。
漏洞代码位于 cstecgi.cgi 固件二进制文件的 FUN_0041f1ac() 和 FUN_0041f0e4() 中;在这两个函数中,ip_addr 缓冲区直接从 HTTP 请求参数填充:


通过精心构造的 HTTP 请求,在 诊断 功能的 IP 地址字段中注入 '#' 字符,会导致"诊断"按钮变得无响应,使得该功能永久不可用:

通过精心构造的 HTTP 请求,在 路由追踪 功能(或 诊断 功能)的 IP 地址字段中使用 '-' 字符注入任意参数,会导致参数注入:
