关键信息 漏洞标识 CVE编号: CVE-2025-7837 影响范围 厂商: TOTOLINK 受影响产品: T6 受影响固件版本: V4.1.5cu.748_B20211015 漏洞概述 漏洞类型: 缓冲区溢出 服务: MQTT 端口: 1883 影响: 可导致远程代码执行 (RCE) 漏洞细节 问题函数: 问题代码: 问题描述: 缓冲区大小为4字节,但 不检查输入长度,导致缓冲区溢出。 攻击方式 攻击手段: 发送恶意的MQTT数据包 示例: 结论 该漏洞允许攻击者通过发送特定构造的MQTT数据包,利用缓冲区溢出实现远程代码执行,对受影响设备造成严重安全威胁。