CVE-2025-60683
该漏洞存在于ToToLink A720R路由器的固件中,攻击者可通过写入特定文件实现命令执行。由于输入验证不完整,恶意构造的接口名称会被直接拼接到系统命令中执行。
漏洞位于sysconf二进制文件的sub_40BFA4函数。该函数读取'/var/system/linux_vlan_reinit'文件内容,处理网络接口重新初始化。攻击者可通过写入包含恶意命令的文件内容,当系统调用system()执行时注入并执行任意系统命令。