چکیده

یک آسیب‌پذیری در TOTOLINK A810R 4.1.2cu.5182_B20201026 یافت شد. برخی از عملکردهای ناشناخته فایل product.ini از مؤلفه Telnet Service تحت تأثیر این مسئله است. دستکاری منجر به رمز عبور سخت(hard-coded password) شده می شود. حمله ممکن است از راه دور انجام شود.

توضیحات

یک آسیب‌پذیری در TOTOLINK A810R 4.1.2cu.5182_B20201026 یافت شد. در این آسیب‌پذیری، یک رمز عبور ثابت (Hardcoded password) برای سرویس Telnet در فایل پیکربندی product.ini وجود دارد.

حمله را می توان از راه دور راه اندازی کرد. exploit به هیچ شکلی از احراز هویت نیاز ندارد.

CVSS

Score Severity Version Vector String
6.5 MEDIUM 3.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:N

لیست محصولات آسیب‌پذیر

version product
4.1.2cu.5182_B20201026 A810R

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-28031
  2. https://www.cvedetails.com/cve/CVE-2025-28031/
  3. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-28031
  4. https://vuldb.com/?id.305905
  5. https://cwe.mitre.org/data/definitions/259.html
  6. https://locrian-lightning-dc7.notion.site/CVE-2025-28031-Hard-code-Password-19f8e5e2b1a2803f864afbbc4262152e

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *