خانه » CVE-2025-29743

CVE-2025-29743

D-Link DIR-816 command injection vulnerability in / goform /delRouting

توسط Vulnerbyte Alerts

چکیده

آسیب‌پذیری  CVE-2025-29743در روتر D-Link DIR-816 A2 نسخه 1.1.0B05 شناسایی شده است. مسئله در بخشی ناشناخته از پردازش فایل /goform/delRouting رخ می‌دهد. دستکاری این بخش منجر به تزریق فرمان (Command Injection) می‌شود.

توضیحات

عدم فیلتر سازی صحیح پارامترهای ورودی در بخش مدیریت مسیر (Routing) این دستگاه، منجر به اجرای دستوراتی توسط مهاجم، بدون نیاز به احراز هویت می شود.

CVSS

Score Severity Version Vector String
6.5 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N

لیست محصولات آسیب پذیر 

Versions Product
V1.1.0B05 D-Link DIR-816 A2

نتیجه گیری

این آسیب پذیری تهدید جدی برای روترهای خانگی و سازمانی می باشد.لازم است کاربران دستگاه آسیب پذیر از اتصال مستقیم به اینترنت خودداری کرده و منتظر پچ امنیتی رسمی باشند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-29743
  2. https://www.cvedetails.com/cve/CVE-2025-29743/
  3. https://github.com/n0wstr/IOTVuln/blob/main/DIR-816/DelRouting/readme.md
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-29743
  5. https://vuldb.com/?id.305962
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-29743
  7. https://cwe.mitre.org/data/definitions/77.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید