خانه » CVE-2025-45487

CVE-2025-45487

Command Injection Vulnerability in Linksys E5600

توسط Vulnerbyte Alerts
5 بازدید
هشدار سایبری CVE-2025-45487

چکیده

یک آسیب‌پذیری از نوع تزریق فرمان (Command Injection) در نسخه خاصی از محصول Linksys E5600 شناسایی شده است که به مهاجم امکان اجرای دستورات دلخواه در سیستم را می‌دهد.

توضیحات

آسیب‌پذیری در نسخه 1.1.0.26 از Linksys E5600 و در تابع runtime.InternetConnection شناسایی شده است. مهاجم از طریق ارسال داده‌های مخرب به این تابع می‌تواند فرمان‌های دلخواه را روی سیستم هدف اجرا کند. این آسیب‌پذیری بدون نیاز به احراز هویت و تعامل کاربر قابل بهره‌برداری است.

CVSS

Score Severity Version Vector String
6.5 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N

لیست محصولات آسیب پذیر

Versions Product
1.1.0.26 E5600

نتیجه گیری

با توجه به انتشارکد بهره برداری عمومی (POC) برای این آسیب‌پذیری و عدم ارائه پچ امنیتی، کاربران باید هر چه سریع‌تر اقدامات امنیتی لازم را انجام دهند. توصیه می‌شود تا زمان ارائه ی پچ امنیتی، از دسترسی به دستگاه‌های آسیب‌پذیر جلوگیری گردد.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-45487
  2. https://www.cvedetails.com/cve/CVE-2025-45487/
  3. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-45487
  4. https://vuldb.com/?id.307658
  5. https://github.com/JZP018/vuln03/blob/main/linksys/E5600/CI_InternetConnection/CI_InternetConnection.pdf
  6. https://github.com/JZP018/vuln03/blob/main/linksys/E5600/CI_InternetConnection/CI_InternetConnection.py
  7. https://nvd.nist.gov/vuln/detail/CVE-2025-45487
  8. https://cwe.mitre.org/data/definitions/77.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید