خانه » CVE-2025-4268

CVE-2025-4268

آسیب پذیری عدم احراز هویت در فایل cstecgi.cgi روتر TOTOLINK A720R

توسط Vulnerbyte Alerts
8 بازدید
هشدار سایبری CVE-2025-4268

چکیده

یک آسیب‌پذیری در روتر TOTOLINK A720R با نسخه 4.1.5cu.374 شناسایی شده است. این آسیب‌پذیری مربوط به بخشی ناشناخته از فایل /cgi-bin/cstecgi.cgi است.

توضیحات

در این آسیب‌پذیری، اگر آرگومان topicurl با مقدار RebootSystem دستکاری شود، امکان اکسپلویت بدون نیاز به احراز هویت به وجود می‌آید. این نقص مطابق با تعریف دسته بندی CWE-306 است، که به معنای «عدم اجرای احراز هویت در عملکردهایی است که نیاز به هویت معتبر کاربر دارند یا منابع زیادی مصرف می‌کنند».

این ضعف می‌تواند باعث اختلال در دسترس‌پذیری (Availability) سیستم شود.

این آسیب‌پذیری با عنوان CVE-2025-4268 نام‌گذاری شده است. اکسپلویت آن ساده به نظر می‌رسد. حمله می‌تواند  از راه دور انجام شود. هیچ‌گونه احراز هویتی برای اکسپلویت موفق مورد نیاز نیست.

CVSS

Score Severity Version Vector String
6.9 MEDIUM 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
5.3 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
5.3 MEDIUM 3.0 CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
5.0 2.0 AV:N/AC:L/Au:N/C:N/I:N/A:P

 لیست محصولات آسیب پذیر

Versions Product
affected at 4.1.5cu.374 A720R

نتیجه گیری

اطلاعاتی درباره اقدامات مقابله‌ای احتمالی در دست نیست. ممکن است پیشنهاد شود که از یک محصول جایگزین استفاده شود.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-4268
  2. https://www.cvedetails.com/cve/CVE-2025-4268/
  3. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-4268
  4. https://vuldb.com/?id.307372
  5. https://nvd.nist.gov/vuln/detail/CVE-2025-4268
  6. https://cwe.mitre.org/data/definitions/306.html
  7. https://cwe.mitre.org/data/definitions/287.html
  8. https://github.com/at0de/my_vulns/blob/main/TOTOLINK/A720R/RebootSystem.md

همچنین ممکن است دوست داشته باشید

پیام بگذارید