安全研究

安全漏洞
TOTOLINK EX1200T身份认证绕过漏洞(CVE-2025-51451)

发布日期:2025-08-13
更新日期:2026-01-15

受影响系统:
TOTOLINK EX1200T 4.1.2cu.5215
描述:
CVE(CAN) ID: CVE-2025-51451

TOTOLINK EX1200T是中国吉翁电子(TOTOLINK)公司的一款Wi-Fi范围扩展器。
TOTOLINK EX1200T 4.1.2cu.5215版本存在身份认证绕过漏洞,攻击者可利用该漏洞通过formLoginAuth.htm发送特定请求,从而绕过登录。

<**>

建议:
厂商补丁:

TOTOLINK
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://gist.github.com/lin-3-start/e42344d5caea881e5429fdd40fad1fd8

浏览次数:70
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障