عنوان سربرگ
-
هشدارهای سایبری
CVE-2025-6897
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription یک آسیبپذیری در روتر D-Link DI-7300G به دلیل تزریق فرمان سیستمعامل (Os Command Injection) در فایل httpd_debug.asp شناسایی شده است. این آسیب پذیری به مهاجم امکان اجرای دستورات دلخواه و کنترل کامل دستگاه را میدهد.CWE CWE-78, CWE-77CVSS 5.5Product DI-7300GCVE ID CVE-2025-6897 -
هشدارهای سایبری
CVE-2025-6898
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription یک آسیبپذیری در روتر D-Link DI-7300G+ به دلیل تزریق فرمان سیستمعامل(Os Command Injection) در فایل proxy_client.asp شناسایی شده است. این آسیب پذیری به مهاجم امکان اجرای دستورات دلخواه و کنترل کامل دستگاه را میدهد.CWE CWE-78/CWE-77CVSS 6.3Product DI-7300GCVE ID CVE-2025-6898
-
هشدارهای سایبری
CVE-2025-6899
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription یک آسیبپذیری در روترهای DI-7300G+ و DI-8200G به دلیل تزریق فرمان سیستمعامل (Os Command Injection) در فایل msp_info.htm شناسایی شده است. این آسیب پذیری به مهاجم امکان اجرای دستورات دلخواه و کنترل کامل دستگاه را میدهد. CWE CWE-78/CWE-77CVSS 6.3Product DI8200CVE ID CVE-2025-6899
-
هشدارهای سایبری
CVE-2025-45931
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription یک آسیبپذیری بحرانی در روتر D-Link DIR-816 A2 به دلیل تزریق فرمان (Command Injection) در تابع system() فایل /bin/goahead شناسایی شده است. این آسیب پذیری به مهاجم امکان اجرای کد دلخواه از راه دور را میدهد. CWE CWE-77CVSS 9.8Product DIR816 A2CVE ID CVE-2025-45931 -
هشدارهای سایبری
CVE-2025-6916
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription یک آسیبپذیری در روتر TOTOLINK T6 به دلیل عدم احراز هویت در تابع Form_Login در مسیرفایل /formLoginAuth.htm شناسایی شده است. این آسیب پذیری به مهاجم امکان دسترسی غیرمجاز به صفحه اصلی را میدهد. CWE CWE-306/CWE-287CVSS 8.8Product T6CVE ID CVE-2025-6916 -
هشدارهای سایبری
CVE-2025-6940
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription یک آسیبپذیری در روتر TOTOLINK A702R به دلیل سرریز بافر (Buffer Overflow) در کامپوننت پردازشگر درخواست HTTP POST در مسیر فایل /boafrm/formParentControl شناسایی شده است. این آسیب پذیری به مهاجم مجاز امکان اجرای کد از راه دور را میدهد. CWE CWE-120/CWE-119CVSS 8.8Product A702RCVE ID CVE-2025-6940