VendorsTOTOLINKt6_firmwarev4.1.5cu.748_b20211015
Vulnerabilities

TOTOLINK T6 Firmware v4.1.5cu.748_b20211015

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

22CVEs
CVE-2022-25134
A command injection vulnerability in the function setUpgradeFW of TOTOLINK Technology router T6 V3_Firmware T6_V3_V4.1.5cu.748_B20211015 allows attackers to execute arbitrary commands via a crafted MQTT packet.
Published 2022-02-18 · Modified
9.8EPSS 0.030
CVE-2022-25135
A command injection vulnerability in the function recv_mesh_info_sync of TOTOLINK Technology router T6 V3_Firmware T6_V3_V4.1.5cu.748_B20211015 allows attackers to execute arbitrary commands via a crafted MQTT packet.
Published 2022-02-18 · Modified
9.8EPSS 0.029
CVE-2022-25132
A command injection vulnerability in the function meshSlaveDlfw of TOTOLINK Technology router T6 V3_Firmware T6_V3_V4.1.5cu.748_B20211015 allows attackers to execute arbitrary commands via a crafted MQTT packet.
Published 2022-02-18 · Modified
9.8EPSS 0.029
CVE-2022-25133
A command injection vulnerability in the function isAssocPriDevice of TOTOLINK Technology router T6 V3_Firmware T6_V3_V4.1.5cu.748_B20211015 allows attackers to execute arbitrary commands via a crafted MQTT packet.
Published 2022-02-18 · Modified
9.8EPSS 0.029
CVE-2022-25131
A command injection vulnerability in the function recvSlaveCloudCheckStatus of TOTOLINK Technology routers T6 V3_Firmware T6_V3_V4.1.5cu.748_B20211015 and T10 V2_Firmware V4.1.8cu.5207_B20210320 allows attackers to execute arbitrary commands via a crafted MQTT packet.
Published 2022-02-18 · Modified
9.8EPSS 0.022
CVE-2022-25136
A command injection vulnerability in the function meshSlaveUpdate of TOTOLINK Technology routers T6 V3_Firmware T6_V3_V4.1.5cu.748_B20211015 and T10 V2_Firmware V4.1.8cu.5207_B20210320 allows attackers to execute arbitrary commands via a crafted MQTT packet.
Published 2022-02-18 · Modified
9.8EPSS 0.022
CVE-2022-25137
A command injection vulnerability in the function recvSlaveUpgstatus of TOTOLINK Technology routers T6 V3_Firmware T6_V3_V4.1.5cu.748_B20211015 and T10 V2_Firmware V4.1.8cu.5207_B20210320 allows attackers to execute arbitrary commands via a crafted MQTT packet.
Published 2022-02-18 · Modified
9.8EPSS 0.022
CVE-2022-25130
A command injection vulnerability in the function updateWifiInfo of TOTOLINK Technology routers T6 V3_Firmware T6_V3_V4.1.5cu.748_B20211015 and T10 V2_Firmware V4.1.8cu.5207_B20210320 allows attackers to execute arbitrary commands via a crafted MQTT packet.
Published 2022-02-18 · Modified
9.8EPSS 0.022
CVE-2025-7862
TOTOLINK T6 Telnet Service cstecgi.cgi setTelnetCfg missing authentication
Published 2025-07-20 · Analyzed
9.8EPSS 0.011
CVE-2025-8170
TOTOLINK T6 MQTT Packet meshSlaveDlfw tcpcheck_net buffer overflow
Published 2025-07-25 · Analyzed
9.0EPSS 0.011
CVE-2025-7837
TOTOLINK T6 MQTT Service recvSlaveStaInfo buffer overflow
Published 2025-07-19 · Analyzed
9.0EPSS 0.011
CVE-2025-7912
TOTOLINK T6 MQTT Service recvSlaveUpgstatus buffer overflow
Published 2025-07-20 · Analyzed
9.0EPSS 0.011
CVE-2025-7758
TOTOLINK T6 HTTP POST Request cstecgi.cgi setDiagnosisCfg buffer overflow
Published 2025-07-17 · Analyzed
9.0EPSS 0.008
CVE-2025-7913
TOTOLINK T6 MQTT Service updateWifiInfo buffer overflow
Published 2025-07-20 · Analyzed
9.0EPSS 0.008
CVE-2025-7460
TOTOLINK T6 HTTP POST Request cstecgi.cgi setWiFiAclRules buffer overflow
Published 2025-07-11 · Analyzed
9.0EPSS 0.008
CVE-2025-7952
TOTOLINK T6 MQTT Packet wireless.so ckeckKeepAlive command injection
Published 2025-07-22 · Analyzed
8.8EPSS 0.210
CVE-2025-7524
TOTOLINK T6 HTTP POST Request cstecgi.cgi setDiagnosisCfg command injection
Published 2025-07-13 · Modified
8.8EPSS 0.028
CVE-2025-7525
TOTOLINK T6 HTTP POST Request cstecgi.cgi setTracerouteCfg command injection
Published 2025-07-13 · Modified
8.8EPSS 0.028
CVE-2025-7613
TOTOLINK T6 HTTP POST Request cstecgi.cgi CloudSrvVersionCheck command injection
Published 2025-07-14 · Analyzed
8.8EPSS 0.024
CVE-2025-7614
TOTOLINK T6 HTTP POST Request cstecgi.cgi delDevice command injection
Published 2025-07-14 · Analyzed
8.8EPSS 0.024
CVE-2025-7615
TOTOLINK T6 HTTP POST Request cstecgi.cgi clearPairCfg command injection
Published 2025-07-14 · Analyzed
8.8EPSS 0.024
CVE-2025-6916
TOTOLINK T6 formLoginAuth.htm Form_Login missing authentication
Published 2025-06-30 · Analyzed
8.8EPSS 0.009