वीकनेस
Incorrect access control in the startSlaveReboot function of TOTOLINK T6 4.1.5cu.748_B20211015 allows unauthenticated attackers to arbitrarily force a reboot via sending a crafted MQTT message.
संदर्भ
- https://github.com/DarkBoulder/CVE-Vendor-Coordination/blob/main/TOTOLINK/20260416_T6_vuln_report.pdf
- https://github.com/DarkBoulder/CVE-Vendor-Coordination/blob/main/TOTOLINK/20260424_T6_confirm.pdf
- https://github.com/ShengWu00/CVE-Vendor-Coordination/blob/main/TOTOLINK/README.md
- https://www.totolink.net/
- https://www.totolink.net/home/menu/detail/menu_listtpl/download/id/190/ids/36.html
हमलावर से पहले बग आप ढूँढें।
GitHub से साइन इन करें और एक मिनट से भी कम में अपना पहला ऑडिट चलाएँ। फ़्री प्लान के लिए क्रेडिट कार्ड की ज़रूरत नहीं।