CVE-2026-31168ToToLink A3300R路由器特定版本固件存在安全漏洞。攻击者无需身份认证,即可通过向/cgi-bin/cstecgi.cgi接口发送特制数据包,利用recHour参数执行任意系统命令。由于未对用户输入进行严格过滤,导致恶意命令被执行,可能危及设备机密性和完整性。
该漏洞源于ToToLink A3300R路由器固件中的/cgi-bin/cstecgi.cgi CGI脚本对输入参数过滤不足。具体而言,`recHour`参数在接收用户输入后,未经过安全检查直接传递给后台的系统命令执行函数(如system()或popen())。攻击者可以通过构造包含Shell元字符(如`;`, `|`, `&&`)的Payload,闭合原有命令逻辑并拼接恶意指令。由于CVSS向量显示无需用户交互且无需权限(PR:N),攻击者可直接通过网络发起攻击。成功利用后,攻击者可获得设备底层Shell权限,进而读取敏感配置、篡改系统设置或进一步植入后门程序。