TOTOLINK T6 4.1.5CU.748 漏洞关键信息总结 漏洞概述 漏洞名称:TOTOLINK T6 4.1.5CU.748 /CGI-BIN/CSTECGI.CGI GETTRACEROUTECFG ACCESS CONTROL CVE 编号:CVE-2026-51665(另关联 CVE-2026-51665、CVE-2026-51665) CVSS 元临时评分:5.3 当前利用价格:$0-$5k CTI 兴趣评分:1.58 漏洞类型:访问控制(Access Control)漏洞,影响 文件中的 函数 影响:未认证攻击者可通过发送精心构造的 POST 请求获取 traceroute 诊断日志,攻击向量简单,无需认证即可利用 可利用性:目前无可用 exploit(无公开利用代码/POC) 影响范围 受影响产品:TOTOLINK T6 4.1.5CU.748 受影响函数: (位于 ) 影响维度:机密性(Confidentiality) 攻击方式:未认证攻击者通过 POST 请求读取 traceroute 诊断日志 CWE:CWE-284(访问控制不当) 修复方案 页面未提供具体修复补丁或版本升级建议,仅说明该漏洞自 2026/08/28 起被标记为可利用,建议关注厂商 TOTOLINK 的官方安全公告并升级固件。 POC / 利用代码 页面明确说明“无可用 exploit”,未包含 POC 代码或利用代码块。