TOTOLINK EX1200T是中国吉翁电子(TOTOLINK)公司的一款 Wi-Fi 范围扩展器。 TOTOLINK EX1200T 存在安全漏洞,该漏洞源于对文件/boafrm/formNtp中参数submit-url的错误操作导致缓冲区溢出。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2025-6146 | 8.8 HIGH | TOTOLINK X15 HTTP POST Request formSysLog buffer overflow |
| CVE-2025-6145 | 8.8 HIGH | TOTOLINK EX1200T HTTP POST Request formSysLog buffer overflow |
| CVE-2025-6144 | 8.8 HIGH | TOTOLINK EX1200T HTTP POST Request formSysCmd buffer overflow |
| CVE-2025-6138 | 8.8 HIGH | TOTOLINK T10 HTTP POST Request cstecgi.cgi setWizardCfg buffer overflow |
| CVE-2025-6137 | 8.8 HIGH | TOTOLINK T10 HTTP POST Request cstecgi.cgi setWiFiScheduleCfg buffer overflow |
| CVE-2025-6130 | 8.8 HIGH | TOTOLINK EX1200T HTTP POST Request formStats buffer overflow |
| CVE-2025-6129 | 8.8 HIGH | TOTOLINK EX1200T HTTP POST Request formSaveConfig buffer overflow |
| CVE-2025-6128 | 8.8 HIGH | TOTOLINK EX1200T HTTP POST Request formWirelessTbl buffer overflow |
| CVE-2025-6139 | 3.9 LOW | TOTOLINK T10 shadow.sample hard-coded password |
No comments yet