CVE-2026-5994Totolink A7100RU路由器特定版本存在高危漏洞。攻击者可利用CGI处理程序缺陷,无需认证即可通过恶意参数注入系统命令,从而远程控制设备。
该漏洞位于Totolink A7100RU的/cgi-bin/cstecgi.cgi组件中的setTelnetCfg函数。由于程序未对telnet_enabled参数进行严格的过滤,攻击者可构造包含特殊字符的恶意输入。当服务器解析该参数时,会导致操作系统命令注入。鉴于漏洞无需用户交互且无认证要求,攻击者可通过网络轻易触发该漏洞,执行任意代码,获取系统Root权限,对设备的机密性、完整性和可用性造成严重影响。