TOTOLINK T10是中国吉翁电子(TOTOLINK)公司的一款无线网路系统路由器。 TOTOLINK T10 存在安全漏洞,该漏洞源于对文件/cgi-bin/cstecgi.cgi中函数setWizardCfg的参数ssid5g的错误操作导致缓冲区溢出。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-6146 | 8.8 HIGH | TOTOLINK X15 HTTP POST Request formSysLog buffer overflow |
| CVE-2025-6145 | 8.8 HIGH | TOTOLINK EX1200T HTTP POST Request formSysLog buffer overflow |
| CVE-2025-6144 | 8.8 HIGH | TOTOLINK EX1200T HTTP POST Request formSysCmd buffer overflow |
| CVE-2025-6143 | 8.8 HIGH | TOTOLINK EX1200T HTTP POST Request formNtp buffer overflow |
| CVE-2025-6137 | 8.8 HIGH | TOTOLINK T10 HTTP POST Request cstecgi.cgi setWiFiScheduleCfg buffer overflow |
| CVE-2025-6130 | 8.8 HIGH | TOTOLINK EX1200T HTTP POST Request formStats buffer overflow |
| CVE-2025-6129 | 8.8 HIGH | TOTOLINK EX1200T HTTP POST Request formSaveConfig buffer overflow |
| CVE-2025-6128 | 8.8 HIGH | TOTOLINK EX1200T HTTP POST Request formWirelessTbl buffer overflow |
| CVE-2025-6139 | 3.9 LOW | TOTOLINK T10 shadow.sample hard-coded password |
No comments yet