خانه » CVE-2025-8137

CVE-2025-8137

TOTOLINK A702R HTTP POST Request FormIpQoS Buffer Overflow

توسط Vulnerbyte Alerts
4 بازدید
هشدار سایبری CVE-2025-8137

چکیده

یک آسیب‌پذیری با شدت بالا و از نوع سرریز بافر (Buffer Overflow) در روتر  TOTOLINK A702Rنسخه 4.0.0-B20230721.1521 و در فایل  /boafrm/formIpQoSمربوط به کامپوننت پردازشگر درخواست‌ HTTP POST شناسایی شده است. این آسیب پذیری امکان دسترسی غیرمجاز و اختلال در عملکرد دستگاه را از راه دور فراهم می‌کند.

توضیحات

این آسیب‌پذیری که در روتر TOTOLINK A702R نسخه 4.0.0-B20230721.1521 در فایل   /boafrm/formIpQoS  مربوط به کامپوننت پردازشگر درخواست‌های HTTP POST شناسایی شده است، به دلیل عدم اعتبارسنجی اندازه ورودی در آرگومان‌ mac رخ می‌دهد و منجر به سرریز بافر ( CWE-120و  CWE-119) می‌شود. مهاجمان می‌توانند با ارسال درخواست‌های HTTP POST مخرب، کد دلخواه را اجرا کرده یا حمله انکار سرویس (DoS) انجام دهند که این موضوع بر محرمانگی، یکپارچگی و در دسترس پذیری سیستم تاثیر می گذارد. این حمله از راه دور و بدون نیاز به احراز هویت قابل انجام است. کد اثبات مفهومی (PoC) به‌صورت عمومی منتشر شده و جزئیات فنی آن در دسترس می باشد. تاکنون شرکت TOTOLINK هیچگونه پچ یا به روزرسانی رسمی برای این آسیب پذیری منتشر نکرده است.

CVSS

Score Severity Version Vector String
8.7 HIGH 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P
8.8 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:P/RL:X/RC:R
8.8 HIGH 3.0 CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:P/RL:X/RC:R
9.0 2.0 AV:N/AC:L/Au:S/C:C/I:C/A:C/E:POC/RL:ND/RC:UR

لیست محصولات آسیب پذیر

Versions Product
affected at 4.0.0-B20230721.1521 A702R

نتیجه گیری

به کاربران توصیه می شود در اسرع وقت روتر TOTOLINK A702R را با محصولی پشتیبانی‌شده جایگزین کرده و دسترسی به شبکه‌های غیرمعتبر را محدود کنند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-8137
  2. https://www.cvedetails.com/cve/CVE-2025-8137/
  3. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-8137
  4. https://vuldb.com/?submit.620483
  5. https://vuldb.com/?id.317533
  6. https://vuldb.com/?ctiid.317533
  7. https://github.com/panda666-888/vuls/blob/main/totolink/a702r/formIpQoS.md
  8. https://nvd.nist.gov/vuln/detail/CVE-2025-8137
  9. https://cwe.mitre.org/data/definitions/120.html
  10. https://cwe.mitre.org/data/definitions/119.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید