漏洞信息详情
TOTOLINK Technology routers 命令注入漏洞
漏洞简介
Totolink TOTOLINK Technology routers是中国台湾吉翁电子(Totolink)公司的一个路由器。
TOTOLINK Technology routers T6 V3_Firmware T6_V3_V4.1.5cu.748_B20211015 and T10 V2_Firmware V4.1.8cu.5207_B20210320 存在安全漏洞,该漏洞允许攻击者通过精心制作的 MQTT 数据包执行任意命令。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://totolink.net/
参考网址
来源:MISC
链接:https://github.com/pjqwudi1/my_vuln/blob/main/totolink/vuln_18/18.md
来源:MISC
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/220087
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-25130/
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...