خانه » CVE-2025-6138

CVE-2025-6138

TOTOLINK T10 HTTP POST Request Cstecgi.Cgi SetWizardCfg Buffer Overflow

توسط Vulnerbyte Alerts
13 بازدید
هشدار سایبری CVE-2025-6138

چکیده

یک آسیب‌پذیری سرریز بافر  (Buffer Overflow)در فایل /cgi-bin/cstecgi.cgi روتر TOTOLINK T10  شناسایی شده است. این آسیب پذیری امکان ایجاد اختلال یا اجرای کد دلخواه را از راه دور برای مهاجم فراهم می‌کند.

توضیحات

این آسیب‌پذیری در روتر TOTOLINK T10  نسخه  4.1.8cu.5207 به دلیل سرریز بافر (CWE-120) در فایل /cgi-bin/cstecgi.cgi از کامپوننت پردازشگر درخواست HTTP POST  رخ می‌دهد. مهاجم می‌تواند با دستکاری پارامتر ssid5g  با داده‌های طولانی، سرریز بافر ایجاد کرده که منجر به خرابی سرویس (DoS) یا احتمالاً اجرای کد دلخواه می‌شود (CWE-119). این آسیب پذیری از راه دور و با دسترسی محدود (نیاز به احراز هویت اولیه) قابل بهره‌برداری بوده و پیچیدگی پایینی دارد. همچنین محرمانگی(confidentiality) ، یکپارچگی (integrity) و در دسترس پذیری (availability) سیستم را تهدید می کند. کد  اثبات مفهومی عمومی  (POC)  در GitHub منتشر شده که امکان‌پذیری بهره‌برداری را نشان می‌دهد. هیچ اطلاعاتی درباره پچ یا اقدامات اصلاحی از سوی   TOTOLINK  ارائه نشده است.

CVSS

Score Severity Version Vector String
8.7 HIGH 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P
8.8 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:P/RL:X/RC:R
8.8 HIGH 3.0 CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:P/RL:X/RC:R
9.0 2.0 AV:N/AC:L/Au:S/C:C/I:C/A:C/E:POC/RL:ND/RC:UR

لیست محصولات آسیب پذیر

Versions Product
affected at 4.1.8cu.5207 T10

نتیجه گیری

به کاربران توصیه می شود روتر TOTOLINK T10 را با دستگاه پشتیبانی‌شده جایگزین کرده و دسترسی به رابط مدیریت را محدود نمایند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-6138
  2. https://www.cvedetails.com/cve/CVE-2025-6138/
  3. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-6138
  4. https://vuldb.com/?submit.592917
  5. https://vuldb.com/?id.312607
  6. https://vuldb.com/?ctiid.312607
  7. https://candle-throne-f75.notion.site/TOTOLINK-T10-setWizardCfg-20ddf0aa1185808892f1dbbf63e6a153?pvs=73
  8. https://nvd.nist.gov/vuln/detail/CVE-2025-6138
  9. https://cwe.mitre.org/data/definitions/120.html
  10. https://cwe.mitre.org/data/definitions/119.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید