Résumé
Le 24 septembre 2025, une faille de sécurité a été identifiée dans TOTOLINK X6000R.Référencée sous CVE-2025-52907, cette vulnérabilité correspond à une validation insuffisante des entrées, ce qui peut permettre à un attaquant d’injecter des commandes ou de manipuler des fichiers à distance. Elle affecte les versions du X6000R jusqu’à V9.4.0cu.1360_B20241207. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées.
Solutions
Il est recommandé d’appliquer les correctifs indiqués par le fournisseur.
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 7.3/10
EPSS : 0.87%
Référencée comme KEV : Oui
Code d’exploitation disponible : Non
Systèmes affectés
X6000R : Versions antérieures à V9.4.0cu.1360_B20241207
Documentation
NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-52907
CVE Details : https://www.cvedetails.com/cve/CVE-2025-52907/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2025-52907