خانه » CVE-2025-45492

CVE-2025-45492

Command Injection in Netgear EX8000

توسط Vulnerbyte Alerts
5 بازدید
هشدار سایبری CVE-2025-45492

چکیده

آسیب‌پذیری تزریق فرمان (Command Injection) در فریمور نسخه 1.0.0.126 دستگاه Netgear EX8000 از طریق پارامتر Iface در تابع action_wireless شناسایی شده است.

توضیحات

این آسیب‌پذیری به مهاجم اجازه می‌دهد با استفاده از پارامتر Iface در فراخوانی تابع action_wireless، کد دلخواهی را در سطح سیستم اجرا کند. مستندات و ویدیو از نحوه بهره‌برداری از این آسیب‌پذیری منتشر شده است.

CVSS

Score Severity Version Vector String
6.5 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N

لیست محصولات آسیب پذیر

Versions Product
1.0.0.126 EX8000

نتیجه گیری

با توجه به وجود آسیب‌پذیری از نوع Command Injection در نسخه مشخص‌شده از محصول Netgear EX8000 و انتشار عمومی کد بهره‌برداری، اتخاذ تدابیر امنیتی مکمل برای جلوگیری از سوءاستفاده توصیه می‌شود.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-45492
  2. https://www.cvedetails.com/cve/CVE-2025-45492/
  3. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-45492
  4. https://vuldb.com/?id.307665
  5. https://github.com/JZP018/vuln03/blob/main/netgear/EX8000/cve-netgear_EX8000_CI_action_wireless.pdf
  6. https://github.com/JZP018/vuln03/blob/main/netgear/EX8000/netgear_EX8000_CI_action_wireless.mp4
  7. https://nvd.nist.gov/vuln/detail/CVE-2025-45492
  8. https://cwe.mitre.org/data/definitions/77.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید