TOTOLink未授权命令执行(CVE-2022-25082)

日期: 2023-01-09 | 影响软件: TOTOLink | POC: 否

漏洞描述

TOTOLink A950RGV5.9c。4050_B20190424和V4.1.2cu。在Main函数中发现5204_B20210112包含命令注入漏洞。此漏洞允许攻击者通过QUERY_STRING参数执行任意命令

PoC代码

暂无

相关漏洞推荐