关键信息 漏洞标识 CVE编号: CVE-2025-7862 产品信息 厂商: TOTOLINK 受影响产品: T6 受影响固件版本: V4.1.5cu.748_B20211015 固件下载地址: Download Page 漏洞概述 攻击者可以通过启用telnet服务在TOTOLINK Mesh Wifi T6上获得远程shell。 漏洞细节 接口可以在没有认证的情况下被调用来启用telnet服务。攻击者可以发送HTTP POST包或在端口1883上发送MQTT包。 POC代码 HTTP MQTT 其他 POC视频: Video