TOTOLINK A720R代码执行漏洞(CNVD-2025-29721)

 漏洞资讯     |      2025-12-22

一、漏洞分析

公开日期:2025-12-02

危害级别:高 (AV:L/AC:L/Au:N/C:C/I:C/A:C)

二、漏洞描述

TOTOLINK A720R是中国吉翁电子(TOTOLINK)推出的一款无线路由器,具备双频Wi-Fi功能,主打高速网络和信号覆盖。

TOTOLINK A720R存在代码执行漏洞,该漏洞源于过setTracerouteCfg函数发现包含远程代码执行(RCE)漏洞。 目前没有详细的漏洞细节提供。

漏洞类型:通用型漏洞

三、影响产品

TOTOLINK A720R 4.1.5cu.374

四、漏洞解决方案

目前厂商尚未发布升级程序修复该安全问题,详情见厂商官网:

http://totolink.com/