خانه » CVE-2025-46631

CVE-2025-46631

Unauthenticated Telnet Activation in Tenda RX2 Pro

توسط Vulnerbyte Alerts
6 بازدید
هشدار سایبری CVE-2025-46631

چکیده

آسیب‌پذیری CVE-2025-46631در رابط مدیریتی روتر Tenda RX2 Pro به مهاجم اجازه می‌دهد بدون نیاز به احراز هویت، سرویس Telnet را فعال کرده و دسترسی مستقیم به سیستم‌عامل دستگاه را فراهم کند.

توضیحات

در نسخه‌ی 16.03.30.14 از سیستم عامل Tenda RX2 Pro، ارسال درخواست به مسیر  /goform/telnet بدون نیاز به لاگین کاربر، منجر به فعال‌سازی Telnet می‌شود. این آسیب پذیری در فرآیند احراز هویت می‌تواند زمینه ساز دسترسی غیرمجاز و بهره برداری مستقیم از سیستم گردد.

CVSS

Score Severity Version Vector String
6.5 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N

لیست محصولات آسیب پذیر

Versions Product
16.03.30.14 Tenda RX2 Pro

نتیجه گیری

فقدان احراز هویت در فعال‌سازی Telnet، یک ریسک امنیتی جدی محسوب می‌شود که به مهاجمان امکان کنترل از راه دور بدون مجوز را می‌دهد. کاربران به منظور جلوگیری از سوءاستفاده احتمالی می بایست دسترسی به رابط مدیریتی را محدود کنند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-46631
  2. https://www.cvedetails.com/cve/CVE-2025-46631/
  3. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-46631
  4. https://vuldb.com/?id.307132
  5. https://nvd.nist.gov/vuln/detail/CVE-2025-46631
  6. https://cwe.mitre.org/data/definitions/287.html
  7. https://blog.uturn.dev/#/writeups/iot-village/tenda-rx2pro/README?id=cve-2025-46631-enable-telnet-unauthenticated-through-httpd

همچنین ممکن است دوست داشته باشید

پیام بگذارید