
內容說明
研究人員發現TOTOLINK X18存在指令注入(Command Injection)漏洞(CVE-2025-61044與CVE-2025-61045),未經身分鑑別之遠端攻擊者可注入任意作業系統指令並於設備上執行,請儘速確認並進行修補。
影響平台
TOTOLINK X18 V9.1.0cu.2053_B20230309(含)以前版本
處置建議
目前尚未釋出修復版本,待官方發布後請儘速進行韌體更新
參考資料
1. https://nvd.nist.gov/vuln/detail/CVE-2025-61044
2. https://nvd.nist.gov/vuln/detail/CVE-2025-61045