CVE-2025-13184CVE-2025-13184是影响TOTOLINK X5000R AX1800路由器的高危安全漏洞。该漏洞存在于cstecgi.cgi接口中,允许未经认证的攻击者通过特制请求绕过身份验证机制,成功启用Telnet服务。一旦Telnet服务被启用,攻击者可以使用空白密码以root权限登录设备,从而完全控制路由器。由于CVSS评分高达9.8(严重级别),且攻击复杂度低、无需认证和用户交互,该漏洞可被远程攻击者轻易利用。此漏洞影响路由器的机密性、完整性和可用性,攻击者可能窃取网络流量、修改路由器配置或将其纳入僵尸网络。固件版本V9.1.0u.6369_B20230113确认受影响,早期使用相同实现版本的设备也可能存在风险。
该漏洞的根本原因在于cstecgi.cgi脚本缺乏充分的访问控制验证。攻击者通过向cstecgi.cgi端点发送特定构造的HTTP请求,可以触发Telnet服务的启用功能,而无需提供任何有效的认证凭证。具体来说,攻击者利用设备固件中的后门或设计缺陷,通过cstecgi.cgi接口直接调用系统命令来启动Telnet守护进程。Telnet服务默认以root用户运行,且允许使用空白密码登录,这为攻击者提供了最高权限的系统访问能力。利用此漏洞,攻击者可以执行任意系统命令、读写文件系统、修改网络配置或植入恶意软件。整个攻击过程可通过单个HTTP请求完成,无需任何前期信息收集或身份验证步骤。