主题: CVE-2026-2035703:Tozed ZLT X300 5G CPE——通过 TR-069 命令注入实现无需认证的远程 Root 代码执行(CVSS 9.8)
由 Surf free 于 9 月 8 日发布:Tozed ZLT X300 5G CPE 路由器固件 6.01.3 存在 OS 命令注入漏洞(CWE-78),位于 TR-069/CWMP 客户端守护进程(netcwmpd)中。IPPingDiagnostics 主机参数未经清理即传入 sprintf,该函数通过 system_by_root() 以 root 权限执行 shell 命令。攻击者可使用 SDR 硬件(约 300 美元)搭建 rogue LTE 基站,冒充运营商的自动配置服务器,并注入任意……