خانه » CVE-2025-6130

CVE-2025-6130

TOTOLINK EX1200T HTTP POST Request formStats buffer overflow

توسط Vulnerbyte Alerts
20 بازدید
هشدار سایبری CVE-2025-6130

چکیده

آسیب‌پذیری سرریز بافر (Buffer Overflow) در فایل /boafrm/formStats روتر TOTOLINK  EX1200T شناسایی شده است. این آسیب پذیری امکان ایجاد اختلال یا اجرای کد دلخواه را از راه دور برای مهاجم فراهم می‌کند.

توضیحات

این آسیب‌پذیری در روتر TOTOLINK EX1200T نسخه  4.1.2cu.5232_B20210713به دلیل سرریز بافر (CWE-120) در فایل /boafrm/formStats از کامپوننت پردازشگر درخواست HTTP POST  رخ می‌دهد. مهاجم می‌تواند با دستکاری پارامتری نامشخص با داده‌های طولانی، سرریز بافر ایجاد کرده که منجر به خرابی سرویس  (DoS)  یا احتمالاً اجرای کد دلخواه می‌شود (CWE-119). این آسیب پذیری از راه دور و با دسترسی محدود (نیاز به احراز هویت اولیه) قابل بهره‌برداری بوده و پیچیدگی پایینی دارد. همچنین محرمانگی(confidentiality) ، یکپارچگی (integrity) و در دسترس پذیری (availability) سیستم را تهدید می کند. کد اثبات مفهومی عمومی   (POC) در GitHub منتشر شده که امکان‌پذیری بهره‌برداری را نشان می‌دهد. هیچگونه اطلاعاتی درباره پچ یا اقدامات اصلاحی از سوی TOTOLINK ارائه نشده است.

CVSS

Score Severity Version Vector String
8.7 HIGH 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P
8.8 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:P/RL:X/RC:R
8.8 HIGH 3.0 CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:P/RL:X/RC:R
9.0 2.0 AV:N/AC:L/Au:S/C:C/I:C/A:C/E:POC/RL:ND/RC:UR

لیست محصولات آسیب پذیر

Versions Product
affected at 4.1.2cu.5232_B20210713 EX1200T

نتیجه گیری

به کاربران توصیه می شود روتر TOTOLINK EX1200T را با دستگاهی پشتیبانی‌شده جایگزین کرده و دسترسی به رابط مدیریت را محدود کنند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-6130
  2. https://www.cvedetails.com/cve/CVE-2025-6130/
  3. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-6130
  4. https://vuldb.com/?submit.592696
  5. https://vuldb.com/?id.312599
  6. https://vuldb.com/?ctiid.312599
  7. https://github.com/byxs0x0/cve2/blob/main/10.md
  8. https://github.com/byxs0x0/cve2/blob/main/10.md#poc
  9. https://nvd.nist.gov/vuln/detail/CVE-2025-6130
  10. http://cwe.mitre.org/data/definitions/120.html
  11. http://cwe.mitre.org/data/definitions/119.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید