عنوان سربرگ
-
هشدارهای سایبری
CVE-2025-6179
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription یک آسیبپذیری بحرانی در مدیریت افزونههای ChromeOS (نسخه 16181.27.0) شناسایی شده است. این آسیب پذیری به مهاجم لوکال امکان غیرفعال کردن افزونهها و دسترسی به حالت توسعهدهنده را از طریق ابزارهای ExtHang3r و ExtPrint3r میدهد.CWE CWE-276CVSS 9.8Product ChromeOSCVE ID CVE-2025-6179 -
هشدارهای سایبری
CVE-2025-6617
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription یک آسیبپذیری در روتر D-Link DIR-619L نسخه 2.06B01 شناسایی شده است. این آسیب پذیری به مهاجم راه دور امکان اجرای حمله سرریز بافر مبتنی بر پشته از طریق دستکاری آرگومان webpage در تابع formAdvanceSetup را میدهد. این آسیب پذیری میتواند منجر به اجرای کد دلخواه یا اختلال در سرویس شود.CWE CWE-121/CWE-119CVSS 8.8Product DIR-619LCVE ID CVE-2025-6617 -
هشدارهای سایبری
CVE-2025-6825
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription یک آسیبپذیری در روتر TOTOLINK A702R نسخه 4.0.0-B20230721.1521 شناسایی شده است. این آسیب پذیری به مهاجم راه دور امکان اجرای حمله سرریز بافر از طریق درخواست HTTP POST در مسیر /boafrm/formWlSiteSurvey را میدهد. این آسیب پذیری میتواند منجر به دسترسی غیرمجاز، اختلال در سرویس و اجرای کد مخرب شود.CWE CWE-120/CWE-119CVSS 8.8Product A702RCVE ID CVE-2025-6825 -
هشدارهای سایبری
CVE-2025-6824
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription یک آسیبپذیری در روتر TOTOLINK X15 نسخه 1.0.0-B20230714.1105 شناسایی شده است. این آسیب پذیری به مهاجم راه دور امکان اجرای حمله سرریز بافر از طریق درخواست HTTP POST در مسیر /boafrm/formParentControl را میدهد. این آسیب پذیری میتواند منجر به دسترسی غیرمجاز، اختلال در سرویس و اجرای کد مخرب شود.CWE CWE-120/CWE-119CVSS 8.8Product X15CVE ID CVE-2025-6824 -
هشدارهای سایبری
CVE-2025-6192
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription آسیبپذیری استفاده پس از آزادسازی (Use after free) در کامپوننت Profiler مرورگر Google Chrome شناسایی شده است. این آسیب پذیری به مهاجم راه دور امکان سوءاستفاده از خرابی Heap را از طریق صفحه HTML دستکاریشده میدهد.CWE CWE-416CVSS 8.8Product ChromeCVE ID CVE-2025-6192 -
هشدارهای سایبری
CVE-2025-6191
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription آسیبپذیری سرریز عدد صحیح (Integer Overflow) در موتور V8 مرورگر Google Chrome شناسایی شده است. این آسیب پذیری به مهاجم راه دور امکان دسترسی خارج از محدوده حافظه را از طریق صفحه HTML دستکاریشده میدهد. CWE CWE-190CVSS 8.8Product ChromeCVE ID CVE-2025-6191