пентест встраиваемых систем

  1. Сергей Попов

    Статья RCE уязвимости IoT устройств: от прошивки до шелла на примере Totolink A7100RU

    Четыре CGI-функции в одном роутере, четыре OS Command Injection - каждая с CVSS 4.0 = 8.9 (HIGH). CVE-2026-6112, CVE-2026-6113, CVE-2026-6154, CVE-2026-6155 в Totolink A7100RU 7.4cu.2313_b20191024 сводятся к одному паттерну: параметр из HTTP-запроса попадает в system() без фильтрации. Весь...