漏洞
软件
控制台
TOTOLINK 多款路由器未授权rce
日期: 2023-01-29
| 影响软件:
TOTOLINK路由器
| POC: 否
漏洞描述
Totolink多款路由器产品的setUpgradeFW函数的FileName参数存在命令注入漏洞。攻击者可利用该漏洞执行任意命令。
PoC代码
复制
暂无