关键信息 漏洞详情 CVE编号: CVE-2025-7614 厂商: TOTOLINK 受影响产品: T6 受影响固件版本: V4.1_scu.748_B30211015 漏洞概述 TOTOLINK Mesh WiFi T6路由器存在命令注入漏洞,可通过 触发。攻击者可发送恶意HTTP POST请求实施RCE攻击。 漏洞细节 函数处理 请求, 参数传递给 函数。 函数将 参数传递给 函数进行进一步处理。 在 函数中,如果可以控制 参数,则可以通过 调用注入代码。 POC (概念验证) 提供了Python脚本用于测试漏洞,通过构造特定的POST请求触发漏洞。 重要代码片段