- شناسه CVE-2025-4883 :CVE
- CWE-121/CWE-119 :CWE
- yes :Advisory
- منتشر شده: می 18, 2025
- به روز شده: می 18, 2025
- امتیاز: 7.2
- نوع حمله: Stack-based Overflow
- اثر گذاری: Unknown
- حوزه: تجهیزات شبکه و امنیت
- برند: D-link
- محصول: DI-8100
- وضعیتPublished :CVE
- Yes :POC
- وضعیت آسیب پذیری: patch نشده
چکیده
یک آسیبپذیری در روتر D-Link DI-8100 نسخه 16.07.26A1 شناسایی شده است که از طریق صفحه مدیریت محدودیت اتصال (Connection Limit Page) و فایل /ctxz.asp قابل بهرهبرداری است. این آسیبپذیری به مهاجم امکان میدهد تا با ارسال پارامترهای خاص (def، defTcp، defUdp، defIcmp، defOther) منجر به بروز سرریز بافر مبتنی بر پشته(Stack-Based Buffer Overflow) شده و در نهایت کنترل اجرای کد را در اختیار بگیرد.
توضیحات
این آسیبپذیری در تابع ctxz_asp واقع در فایل /ctxz.asp از فریمور نسخه 16.07.26A1 روتر D-Link DI-8100 شناسایی شده است. زمانی که پارامترهای دریافتی از طریق متغیرهای def و دیگر موارد مشابه، بدون اعتبارسنجی مناسب از طریق تابع sprintf به متغیرهای محلی کپی شده، منجر به سرریز بافر در پشته میگردد. این موضوع میتواند منجر به اختلال در سرویس، اجرای دستورات دلخواه یا حتی تصرف کامل سیستم شود. بهرهبرداری از این آسیبپذیری نیازمند سطحی از احراز هویت بوده و از راه دور قابل انجام است. کد اثبات مفهومی (PoC) بهصورت عمومی منتشر شده و بهرهبرداری از آن آسان گزارش شده است. این آسیب پذیری میتواند محرمانگی (confidentiality)، یکپارچگی (integrity) و دسترسپذیری (availability) سیستم را بهطور جدی تحت تأثیر قرار دهد.
CVSS
Score | Severity | Version | Vector String |
8.6 | HIGH | 4.0 | CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
7.2 | HIGH | 3.1 | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
7.2 | HIGH | 3.0 | CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
8.3 | — | 2.0 | AV:N/AC:L/Au:M/C:C/I:C/A:C |
لیست محصولات آسیب پذیر
Versions | Product |
affected at 16.07.26A1 | DI-8100 |
نتیجه گیری
با توجه به عمومی بودن کد بهرهبرداری و سادگی حمله، توصیه میشود در اسرع وقت اقدامات اصلاحی انجام شده یا از راهکارهای جایگزین امن استفاده گردد.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-4883
- https://www.cvedetails.com/cve/CVE-2025-4883/
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-4883
- https://vuldb.com/?id.309436
- https://vuldb.com/?submit.576392
- https://vuldb.com/?ctiid.309436
- https://github.com/Yhuanhuan01/DI-8100_Vulnerability_Report/blob/main/DI-8100-Vulnerability_Report_ctxz.md
- https://nvd.nist.gov/vuln/detail/CVE-2025-4883
- https://cwe.mitre.org/data/definitions/121.html
- https://cwe.mitre.org/data/definitions/119.html