خانه » CVE-2025-3991

CVE-2025-3991

آسیب پذیری سرریز بافر در روتر TOTOLINK N150RT بدون نیاز به احراز هویت از طریق submit-url

توسط Vulnerbyte Alerts

چکیده

یک آسیب‌پذیری در روتر TOTOLINK N150RT نسخه 3.4.0-B20190525 شناسایی شده است. این آسیب‌پذیری مربوط به بخشی از فایل /boafrm/formWdsEncrypt می‌شود. دستکاری آرگومان submit-url منجر به بروز سرریز بافر می‌شود. این حمله می‌تواند از راه دور انجام شود.

توضیحات

طبق طبقه‌بندی CWE، این مشکل در دسته‌بندی CWE-120 قرار می‌گیرد. در این حالت، داده‌های ورودی بدون بررسی اندازه در بافر خروجی کپی می‌شود که این امر می‌تواند باعث سرریز بافر شود. این آسیب‌پذیری بر محرمانگی، یکپارچگی، و دسترس‌پذیری اطلاعات تأثیرگذار است.

 این آسیب‌پذیری با شناسه CVE-2025-3991 شناخته می‌شود. اکسپلویت این آسیب‌پذیری نسبتاً آسان گزارش شده است. حمله می‌تواند از راه دور انجام شود.

CVSS

Score Severity Version Vector String
8.7 HIGH 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
8.8 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
8.8 HIGH 3.0 CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
9.0 2.0 AV:N/AC:L/Au:S/C:C/I:C/A:C

لیست محصولات آسیب پذیر

Versions

Product

affected at 3.4.0-B20190525

N150RT

نتیجه گیری

در حال حاضر اطلاعاتی درباره راهکارهای مقابله با این آسیب‌پذیری موجود نیست. پیشنهاد می‌شود که محصول آسیب‌دیده با یک محصول جایگزین تعویض شود.

منابع

1.       https://www.cve.org/CVERecord?id=CVE-2025-3991

2.       https://www.cvedetails.com/cve/CVE-2025-3991/

3.       https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-3991

4.       https://vuldb.com/?id.306327

5.       https://nvd.nist.gov/vuln/detail/CVE-2025-3991

6.       https://cwe.mitre.org/data/definitions/120.html

7.       https://cwe.mitre.org/data/definitions/119.html

8.       https://github.com/fizz-is-on-the-way/Iot_vuls/tree/main/N150RT/BufferOverflow_formWdsEncrypt

همچنین ممکن است دوست داشته باشید

پیام بگذارید