CVE-2026-9512Totolink CA750-PoE 6.2c.510版本存在安全漏洞,位于/cgi-bin/cstecgi.cgi的Setting Handler组件中。攻击者可通过操纵setPasswordCfg函数的admuser或admpass参数,在无需用户交互的情况下发起远程攻击,导致操作系统命令注入。该漏洞利用难度较低且已公开,可能危及设备机密性、完整性和可用性。
该漏洞源于Totolink CA750-PoE设备Web管理接口中/cgi-bin/cstecgi.cgi文件的setPasswordCfg函数未能正确过滤用户输入。当组件处理设置请求时,攻击者可构造恶意的HTTP POST请求,在admuser或admpass参数中注入特定Shell元字符(如 ; | & 等)。由于后端直接将用户可控数据传递给系统命令执行环境,导致攻击者能够绕过原有的逻辑限制,以设备运行权限执行任意操作系统命令。由于攻击向量为网络且无需用户交互,一旦设备暴露在互联网上,攻击者即可远程接管设备。