TotoLink A3100R是中国台湾吉翁电子(TotoLink)公司的一系列无线路由器。 TotoLink A3100R V4.1.2cu.5050_B20200504版本和V4.1.2cu.5247_B20211129版本存在命令注入漏洞,该漏洞源于uci_cloudupdate_config函数中的magicid参数未能正确过滤构造命令特殊字符、命令等,攻击者可利用该漏洞导致任意命令执行。
TotoLink A3100R是中国台湾吉翁电子(TotoLink)公司的一系列无线路由器。 TotoLink A3100R V4.1.2cu.5050_B20200504版本和V4.1.2cu.5247_B20211129版本存在命令注入漏洞,该漏洞源于uci_cloudupdate_config函数中的magicid参数未能正确过滤构造命令特殊字符、命令等,攻击者可利用该漏洞导致任意命令执行。