خانه » CVE-2025-7465

CVE-2025-7465

Tenda FH1201 HTTP POST Request FromRouteStatic Buffer Overflow

توسط Vulnerbyte Alerts
7 بازدید
هشدار سایبری CVE-2025-7465

چکیده

یک آسیب‌پذیری در روتر Tenda FH1201 نسخه 1.2.0.14 به دلیل سرریز بافر (Buffer Overflow) در تابع fromRouteStatic شناسایی شده است. این آسیب پذیری امکان اجرای کد دلخواه یا اختلال در سرویس را از طریق کامپوننت پردازشگر درخواست HTTP POST فراهم می‌کند.

توضیحات

این آسیب‌پذیری در روتر Tenda FH1201 نسخه 1.2.0.14  در تابع fromRouteStatic  و مسیر فایل /goform/fromRouteStatic رخ می‌دهد. این تابع پارامتر page را از کامپوننت پردازشگر درخواست HTTP POST  دریافت کرده و بدون بررسی اندازه ورودی، آن را به تابع sprintf ارسال می کند که این موضوع منجر به سرریز بافر (CWE-120) می‌شود. این آسیب پذیری بر محرمانگی، یکپارچگی و در دسترس پذیری تأثیر می‌گذارد. بهره‌برداری از این آسیب‌پذیری آسان بوده و یک نمونه کد اثبات مفهومی عمومی (PoC) در دسترس می باشد. در حال حاضر هیچگونه راهکار اصلاحی از سوی Tenda منتشر نشده است.

CVSS

Score Severity Version Vector String
8.7 HIGH 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P
8.8 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:P/RL:X/RC:R
8.8 HIGH 3.0 CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:P/RL:X/RC:R
9.0 2.0 AV:N/AC:L/Au:S/C:C/I:C/A:C/E:POC/RL:ND/RC:UR

لیست محصولات آسیب پذیر

Versions Product
affected at 1.2.0.14 FH1201

نتیجه گیری

کاربران باید فوراً استفاده از Tenda FH1201 نسخه 1.2.0.14 را متوقف کرده و آن را با محصول امن جایگزین کنند. همچنین به کاربران توصیه می شود دسترسی شبکه به روتر را محدود کنند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-7465
  2. https://www.cvedetails.com/cve/CVE-2025-7465/
  3. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-7465
  4. https://vuldb.com/?submit.610389
  5. https://vuldb.com/?id.316117
  6. https://vuldb.com/?ctiid.316117
  7. https://candle-throne-f75.notion.site/Tenda-FH1201-fromRouteStatic-229df0aa118580ba952bd3f16857b176
  8. https://nvd.nist.gov/vuln/detail/CVE-2025-7465
  9. https://cwe.mitre.org/data/definitions/120.html
  10. https://cwe.mitre.org/data/definitions/119.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید