安全研究

安全漏洞
TOTOLINK多款产品权限分配错误漏洞(CVE-2025-44655)

发布日期:2025-07-21
更新日期:2025-10-23

受影响系统:
TOTOLINK A7100RU 7.4
TOTOLINK A950RG 5.9
TOTOLINK T10 5.9
描述:
CVE(CAN) ID: CVE-2025-44655

TOTOLINK A7100RU等都是中国吉翁电子(TOTOLINK)公司的无线路由器。
TOTOLINK A7100RU 7.4、A950RG 5.9和T10 5.9版本存在权限分配错误漏洞,攻击者可利用该漏洞访问未授权系统文件,提升权限或将受攻击服务器作为内部网络攻击的枢纽点。

<**>

建议:
厂商补丁:

TOTOLINK
--------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
http://totolink.com/

浏览次数:137
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障