خانه » CVE-2025-28031

CVE-2025-28031

آسیب پذیری رمز عبور سخت افزاری Telnet در روتر TOTOLINK A810R

توسط Vulnerbyte Alerts

چکیده

یک آسیب‌پذیری در TOTOLINK A810R 4.1.2cu.5182_B20201026 یافت شد. برخی از عملکردهای ناشناخته فایل product.ini از مؤلفه Telnet Service تحت تأثیر این مسئله است. دستکاری منجر به رمز عبور سخت(hard-coded password) شده می شود. حمله ممکن است از راه دور انجام شود.

توضیحات

یک آسیب‌پذیری در TOTOLINK A810R 4.1.2cu.5182_B20201026 یافت شد. در این آسیب‌پذیری، یک رمز عبور ثابت (Hardcoded password) برای سرویس Telnet در فایل پیکربندی product.ini وجود دارد.

حمله را می توان از راه دور راه اندازی کرد. exploit به هیچ شکلی از احراز هویت نیاز ندارد.

CVSS

Score Severity Version Vector String
6.5 MEDIUM 3.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:N

لیست محصولات آسیب‌پذیر

version product
4.1.2cu.5182_B20201026 A810R

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-28031
  2. https://www.cvedetails.com/cve/CVE-2025-28031/
  3. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-28031
  4. https://vuldb.com/?id.305905
  5. https://cwe.mitre.org/data/definitions/259.html
  6. https://locrian-lightning-dc7.notion.site/CVE-2025-28031-Hard-code-Password-19f8e5e2b1a2803f864afbbc4262152e

همچنین ممکن است دوست داشته باشید

پیام بگذارید