خانه » CVE-2025-3993

CVE-2025-3993

آسیب پذیری سرریز بافر از راه دور در تنظیمات شبکه روتر TOTOLINK N150RT

توسط Vulnerbyte Alerts

چکیده

یک آسیب‌پذیری در روتر TOTOLINK N150RT با نسخه 3.4.0-B20190525 شناسایی شده است. این مشکل مربوط به بخشی از پردازش فایل /boafrm/formWsc می‌شود. دستکاری آرگومان submit-url باعث ایجاد سرریز بافر می‌شود. حمله می‌تواند از راه دور (از طریق شبکه) انجام شود.

توضیحات

طبق طبقه‌بندی CWE، این مشکل در دسته‌بندی CWE-120 قرار می‌گیرد. در این حالت، داده‌های ورودی بدون بررسی اندازه آن‌ها، در یک بافر خروجی کپی می‌شود که باعث سرریز بافر می‌شود. این آسیب‌پذیری می‌تواند بر محرمانگی اطلاعات، یکپارچگی داده‌ها و دسترس‌پذیری سیستم تاثیر بگذارد.

شناسه اختصاص داده شده به این مشکل CVE-2025-3993 می‌باشد. اکسپلویت این آسیب‌پذیری نسبتاً آسان گزارش شده است و می‌توان حمله را از راه دور انجام داد.

CVSS

Score Severity Version Vector String
8.7 HIGH 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
8.8 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
8.8 HIGH 3.0 CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
9 2.0 AV:N/AC:L/Au:S/C:C/I:C/A:C

لیست محصولات آسیب پذیر

Versions

Product

affected at 3.4.0-B20190525

N150RT

نتیجه گیری

در حال حاضر، اطلاعاتی درباره روش‌های مقابله با این آسیب‌پذیری منتشر نشده است. توصیه می‌شود برای افزایش امنیت، محصول آسیب‌دیده با یک مدل یا محصول جایگزین تعویض شود.

منابع

1.       https://www.cve.org/CVERecord?id=CVE-2025-3993

2.       https://www.cvedetails.com/cve/CVE-2025-3993/

3.       https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-3993

4.       https://vuldb.com/?id.306329

5.       https://nvd.nist.gov/vuln/detail/CVE-2025-3993

6.       https://cwe.mitre.org/data/definitions/120.html

7.       https://cwe.mitre.org/data/definitions/119.html

8.       https://github.com/fizz-is-on-the-way/Iot_vuls/tree/main/N150RT/BufferOverflow_formWsc_1

همچنین ممکن است دوست داشته باشید

پیام بگذارید