خانه » CVE-2025-4340

CVE-2025-4340

D-Link DIR-890L/DIR-806A1 Soap.Cgi Sub_175C8 Command Injection

توسط Vulnerbyte Alerts
7 بازدید
هشدار سایبری CVE-2025-4340

چکیده

آسیب‌پذیری CVE-2025-4340 در فایل  /htdocs/soap.cgiمربوط به روترهای D-Link مدل‌های DIR-890L وDIR-806A1 شناسایی شده است که امکان اجرای دستورات سیستم‌عامل از راه دور را برای مهاجم فراهم می‌سازد. این حمله بدون نیاز به تعامل کاربر و از طریق شبکه قابل انجام است.

توضیحات

در تابع  sub_175C8از فایل / /htdocs/soap.cgiپردازش داده‌های ارسالی به شکل ناامن انجام می‌شود. عدم بررسی و فیلتر مناسب ورودی‌ها منجر به بروز آسیب‌پذیری Command Injection شده است. این مدل‌ها دیگر تحت پشتیبانی شرکت D-Link نیستند.

CVSS

Score Severity Version Vector String
5.3 MEDIUM 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N
6.3 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
6.3 MEDIUM 3.0 CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
6.5 2.0 AV:N/AC:L/Au:S/C:P/I:P/A:P

لیست محصولات آسیب پذیر

Versions Product
affected at 100CNb11 DIR-890L
affected at 108B03 DIR-890L

نتیجه گیری

با توجه به انتشار عمومی کد اکسپلویت و وضعیت عدم پشتیبانی رسمی، این آسیب‌پذیری تهدیدی جدی برای کاربران روترهای آسیب‌پذیر محسوب می‌شود. به کاربران توصیه می‌شود هرچه سریع‌تر نسبت به تعویض دستگاه یا ایزوله‌سازی کامل آن اقدام نمایند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-4340
  2. https://www.cvedetails.com/cve/CVE-2025-4340/
  3. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-4340
  4. https://vuldb.com/?id.307458
  5. https://vuldb.com/?ctiid.307458
  6. https://vuldb.com/?submit.556092
  7. https://github.com/CH13hh/tmp_store_cc/blob/main/tt/1.md
  8. https://nvd.nist.gov/vuln/detail/CVE-2025-4340
  9. https://cwe.mitre.org/data/definitions/77.html
  10. https://cwe.mitre.org/data/definitions/74.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید