TOTOLINK A3300R SetPortForwardRules /cgi-bin/cstecgi.cgi 命令执行漏洞 (CVE-2024-24329)

日期: 2025-06-20 | 影响软件: TOTOLINK A3300R | POC: 否

漏洞描述

TOTOLINK A3300R是中国吉翁电子公司推出的一款无线路由器产品,广泛应用于家庭和小型办公场景。该产品在V17.0.0cu.557_B20221024版本的setPortForwardRules方法中,由于对enable参数的处理不当,存在命令注入漏洞。攻击者可利用该漏洞在无需任何权限的情况下远程执行任意系统命令,从而完全控制目标设备。该漏洞利用简单且危害严重,可能导致设备被攻击者完全接管。

PoC代码

暂无

相关漏洞推荐