خانه » CVE-2025-50405

CVE-2025-50405

Intelbras RX1500 Router Firmware Upload Vulnerability in Access Control Mechanism

توسط Vulnerbyte Alerts
5 بازدید
هشدار سایبری CVE-2025-50405



چکیده

این آسیب‌پذیری در روتر Intelbras RX1500 نسخه 2.2.17 و قبل آن به دلیل کنترل دسترسی نادرست در توابع FirmwareUpload و GetFirmwareValidation شناسایی شده است. این آسیب پذیری امکان اجرای کد از راه دور را فراهم می‌کند.

توضیحات

این آسیب‌پذیری در روتر Intelbras RX1500 نسخه 2.2.17 و قبل‌ آن، به دلیل عدم احراز هویت مناسب در توابع FirmwareUpload و GetFirmwareValidation در پروتکل HNAP1 ایجاد شده است. مهاجمان می‌توانند با جعل پکیج فریمور و آپلود آن از طریق درخواست HTTP به تابع FirmwareUpload و سپس فعال‌سازی آن با استفاده از تابع GetFirmwareValidation، دستورات دلخواه را اجرا کنند. این آسیب پذیری می‌تواند به اجرای کد از راه دور (RCE) منجر شده و به مهاجم امکان کنترل کامل دستگاه را بدهد. همچنین محرمانگی (confidentiality) ، یکپارچگی (integrity) و در دسترس پذیری (availability) را تهدید می کند. در حال حاضر هیچ اطلاعات رسمی از Intelbras در مورد انتشار پچ یا اقدامات کاهشی در دسترس نمی باشد.

CVSS

Score Severity Version Vector String
6.5 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N

لیست محصولات آسیب پذیر

Versions Product
Affected at <= 2.2.17 RX1500

نتیجه گیری

به کاربران توصیه می شود دسترسی به رابط مدیریت روتر را از طریق اینترنت غیرفعال کرده و از فایروال برای محدود کردن دسترسی استفاده کنند. نظارت مستمر بر اطلاعیه‌های امنیتی Intelbras برای پچ های احتمالی ضروری است.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-50405
  2. https://www.cvedetails.com/cve/CVE-2025-50405/
  3. https://github.com/feiwuxingxie/cve/blob/main/Intelbras/vul02/02.md
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-50405
  5. https://vuldb.com/?id.314520
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-50405
  7. https://cwe.mitre.org/data/definitions/284.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید