CVE-2026-7633Totolink N300RH路由器(版本6.1c.1353_B20190305)的/cgi-bin/cstecgi.cgi接口存在安全漏洞。攻击者无需认证即可远程利用setUploadSetting函数中的FileName参数缺陷,导致文件包含攻击,进而可能读取敏感文件或影响系统完整性。
该漏洞源于Totolink N300RH设备在处理文件上传设置时的逻辑缺陷。具体来说,/cgi-bin/cstecgi.cgi脚本中的setUploadSetting函数未对用户输入的FileName参数进行严格的边界检查和路径过滤。攻击者可以通过发送特制的HTTP POST请求,在FileName参数中注入路径遍历字符(如../)或特定文件路径。由于无需用户交互和身份验证(PR:N),远程攻击者可利用此漏洞包含服务器上的任意文件(如/etc/passwd或配置文件),导致信息泄露或潜在的代码执行风险。目前公开的PoC已证实该漏洞的可利用性。