CVE-2026-0731CVE-2026-0731是影响TOTOLINK WA1200路由器5.9c.2914版本的严重安全漏洞。该漏洞存在于设备的cstecgi.cgi文件中,具体位于HTTP Request Handler组件。攻击者可利用此漏洞通过构造特定的HTTP请求来触发空指针解引用,导致设备服务中断或产生未定义行为。由于该漏洞可远程利用且无需认证,因此具有较高的实际威胁性。TOTOLINK作为知名的网络设备制造商,其WA1200系列产品在中小企业和家庭网络中广泛应用,该漏洞的存在可能影响大量设备的可用性和稳定性。漏洞已被公开披露,相关利用代码已在互联网流传,厂商尚未发布官方修复补丁。
该漏洞属于空指针解引用(NULL Pointer Dereference)类型。漏洞出现在cstecgi.cgi文件的HTTP Request Handler组件中,当处理特定构造的HTTP请求时,程序未能正确验证指针的有效性,导致对空指针进行解引用操作。在C/C++编程中,空指针解引用通常会导致程序崩溃或产生未定义行为。在嵌入式设备如路由器中,这种崩溃可能导致设备重启、服务中断或被攻击者利用进行进一步攻击。攻击者可通过发送精心构造的HTTP请求到目标设备的cstecgi.cgi端点,无需任何认证即可触发该漏洞。由于Web服务通常以高权限运行,崩溃可能影响整个设备的稳定性。