خانه » CVE-2025-4831

CVE-2025-4831

آسیب پذیری سرریز بافر در روتر TOTOLINK از طریق پردازشگر درخواست HTTP POST

توسط Vulnerbyte Alerts
6 بازدید
هشدار سایبری CVE-2025-4831

چکیده

یک آسیب‌پذیری در روترهای TOTOLINK مدل‌های A702R، A3002R و A3002RU شناسایی شده است. این آسیب‌پذیری مربوط به بخشی ناشناخته از فایل /boafrm/formSiteSurveyProfile در مؤلفه‌ی درخواست‌های HTTP POST است.

با دستکاری پارامتر submit-url، امکان وقوع سرریز بافر (Buffer Overflow) وجود دارد. این آسیب‌پذیری با شناسه‌ی CVE-2025-4831 ثبت شده و قابلیت اکسپلویت از راه دور را دارد.

توضیحات

این آسیب‌پذیری از نوع CWE-120 است؛ یعنی داده‌های ورودی بدون بررسی اندازه، در حافظه مقصد کپی می‌شوند و اگر داده بیشتر از ظرفیت بافر حافظه باشد، منجر به سرریز بافر می‌شود.

این آسیب پذیری بر یکپارچگی و محرمانگی و دسترسی پذیری تاثیر می گذارد. اکسپلویت این آسیب پذیری آسان است و از راه دور قابل اجراست.

CVSS

Score Severity Version Vector String
8.7 HIGH 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
8.8 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
8.8 HIGH 3.0 CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
9.0 _ 2.0 AV:N/AC:L/Au:S/C:C/I:C/A:C

لیست محصولات آسیب پذیر

Versions Product
affected at 3.0.0-B20230809.1615 A702R
affected at 3.0.0-B20230809.1615 A3002R
affected at 3.0.0-B20230809.1615 A3002RU

نتیجه گیری

تاکنون هیچ راه‌حل یا بروزرسانی امنیتی برای این آسیب پذیری ارائه نشده است. توصیه می‌شود در صورت امکان، دستگاه آسیب‌پذیر با محصولی ایمن جایگزین گردد.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-4831
  2. https://www.cvedetails.com/cve/CVE-2025-4831/
  3. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-4831
  4. https://vuldb.com/?id.309297
  5. https://nvd.nist.gov/vuln/detail/CVE-2025-4831
  6. https://cwe.mitre.org/data/definitions/120.html
  7. https://cwe.mitre.org/data/definitions/119.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید