PT-2025-30376 · Totolink · Totolink T6

Elvisblue

·

Publicado

2025-07-20

·

Atualizado

2025-07-22

·

CVE-2025-7952

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas TOTOLINK T6 versão 4.1.5cu.748
Descrição Existe uma falha crítica no componente de Manipulação de Pacotes MQTT do software. Especificamente, a função checkKeepAlive no arquivo wireless.so está suscetível a injeção de comandos. Isso permite a execução remota de comandos através da manipulação da função. O exploit para esta falha foi divulgado publicamente e pode estar sendo ativamente explorado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Special Elements Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08940
CVE-2025-7952

Produtos afetados

Totolink T6