عنوان سربرگ
-
هشدارهای سایبری
CVE-2024-9138
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory moxa.comDescription CVE-2024-9138 ، یک آسیب پذیری با شدت بالا در روترهای Moxa مدل های EDR-810، EDR-8010 ، EDR-G902 ، EDR-G903 ، EDR-G9004 ، EDR-G9010، EDF-G1002-BP ، OnCell G4302-LTE4 و TN-4900 تا نسخه 5.12.37 است. حمله می تواند از راه دور راه اندازی شود.CWE CWE-656CVSS 8.6Product Acrobat ReaderCVE ID CVE-2024-9138 -
هشدارهای سایبری
CVE-2025-21593
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory supportportal.juniper.netDescription یک آسیب پذیری کنترل نامناسب منابع در پروتکل مسیریابی (rdp) سیستم عامل های Junos OS و Junos OS Evolved Juniper Networks به یک مهاجم احراز هویت نشده که به شبکه به صورت لوکال دسترسی دارد این اجازه را می دهد که حمله اجتناب از سرویس (DoS) را بر روی شبکه راه اندازی کند.CWE CWE-664CVSS 6.5CVE ID CVE-2025-21593 -
هشدارهای سایبری
CVE-2024-54887
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory www.tp-link.comDescription CVE-2024-54887 ، یک آسیب پذیری شدت بالا در TL-WR940N TP-Link تا نسخه 3.16.9 است. این آسیب پذیری بر روی عملکرد فایل /userRpm/Wan6to4TunnelCfgRpm.htm اثر می گذارد. دستکاری آرگومان dnsserver1/dnsserver2 منجر به حمله سرریز بافر می شود. حمله می تواند از راه دور راه اندازی شود.CWE CWE-120CVSS 8.0CVE ID CVE-2024-54887 -
هشدارهای سایبری
CVE-2025-21596
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory supportportal.juniper.netDescription یک آسیب پذیری هندلینگ نامناسب Exceptional Conditions در پردازش command-line سیستم عامل Junos Os Juniper Networks تجهیزات SRX1500 ، SRX4100 و SRX4200 به مهاجم احراز هویت شده با مجوز سطح پایین با دسترسی لوکال اجازه می دهد که دستور ‘show chassis environment pem’ را اجرا کرده و باعث از کار افتادن و راه اندازی مجدد chassis daemon (chassisd) شود که در نهایت منجر به حمله اجتناب از سرویس (DoS) خواهد شد.CWE CWE-755CVSS 5.5CVE ID CVE-2025-21596 -
هشدارهای سایبری
CVE-2025-21592
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory supportportal.juniper.netDescription یک آسیب پذیری افشای اطلاعات حساس برای کاربر احراز هویت نشده در CLI Junos OS Juniper Networks مدل سری SRX وجود دارد که به یک کاربر محلی با دسترسی سطح پایین که به Junos CLI دسترسی دارد اجازه می دهد که محتوای فایل های حساس در سیستم فایل را مشاهده کند. کاربر با مجوزهای دسترسی محدود ( مانند کلاس ورود به سیستم با پایین ترین سطح دسترسی) از طریق اجرای دستورات ‘show services advanced-anti-malware’ یا ‘ show service security-intelligence’ می تواند به فایل های محافظت شده ای که اجازه دسترسی به آنها را ندارد دست یابد. این فایل ها ممکن است حاوی اطلاعات حساسی باشند و در صورتی که مورد سو استفاده قرار گیرند می توانند تاثیرات مخربی بر روی سیستم بگذارند.CWE CWE-200CVSS 5.5CVE ID CVE-2025-21592 -
هشدارهای سایبری
CVE-2025-21598
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory supportportal.juniper.net Description یک آسیب پذیری Out-of-bounds read در دیمن پروتکل روتینگ (rdp) Junos OS و Junos OS Evolved Juniper Networks به یک مهاجم احراز هویت نشده اجازه می دهد که بسته های BGP دستکاری شده را به یک دستگاه که تنظیمات گزینه های رهگیری دریافت بسته بر روی فعال شده است ارسال کرده و باعث از کار افتادن RDP شود.CWE CWE-125CVSS 7.5CVE ID CVE-2025-21598