CVE-2025-6916
TOTOLINK T6 formLoginAuth.htm Form_Login में प्रमाणीकरण अनुपस्थित
- प्रकाशित
- 30 जून 2025
- अद्यतन
- 30 जून 2025
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 56.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TOTOLINK T6 4.1.5cu.748_B20211015 में एक भेद्यता पाई गई, जिसे क्रिटिकल के रूप में वर्गीकृत किया गया है। यह फ़ाइल /formLoginAuth.htm के फ़ंक्शन Form_Login को प्रभावित करती है। authCode/goURL तर्क के साथ छेड़छाड़ से प्रमाणीकरण की कमी उत्पन्न होती है। हमला स्थानीय नेटवर्क के भीतर शुरू किया जाना चाहिए। एक्सप्लॉइट को सार्वजनिक रूप से प्रकट किया जा चुका है और इसका उपयोग किया जा सकता है।
स्रोत
1- IoT_vulnPoC
IoT डिवाइस भेद्यताओं के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें TOTOLINK लॉगिन बाईपास CVE शामिल हैं, विस्तृत तकनीकी विश्लेषण और पुनरुत्पादन चरणों के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।