چکیده

یک آسیب‌پذیری در روتر TOTOLINK A720R با نسخه 4.1.5cu.374 شناسایی شده است. این آسیب‌پذیری مربوط به بخشی ناشناخته از فایل /cgi-bin/cstecgi.cgi و بخش Log Handler است. دستکاری آرگومان topicurl با مقادیر clearDiagnosisLog، clearSyslog و clearTracerouteLog منجر به آسیب‌پذیری در کنترل دسترسی می‌شود. حمله می‌تواند از راه دور انجام شود.

توضیحات

محصول دسترسی به یک منبع را به‌درستی محدود نمی‌کند یا آن را به‌اشتباه محدود می‌سازد و در نتیجه کاربران غیرمجاز به آن دسترسی پیدا می‌کنند.

تأثیر این آسیب‌پذیری بر یکپارچگی (Integrity) و دسترس‌پذیری (Availability) سیستم است.

شناسه CVE آن CVE-2025-4269 استو  مطابق با استاندارد CWE، این مشکل به عنوان CWE-284 تعریف می‌شود. اکسپلویت آن آسان است و حمله می‌تواند از راه دور انجام شود. هیچ نوع احراز هویتی برای اکسپلویت این آسیب‌پذیری نیاز نیست.

CVSS

Score Severity Version Vector String
6.9 MEDIUM 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N
6.5 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
6.5 MEDIUM 3.0 CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
6.4 2.0 AV:N/AC:L/Au:N/C:N/I:P/A:P

لیست محصولات آسیب پذیر

Versions Product
affected at 4.1.5cu.374 A720R

نتیجه گیری

هیچ اطلاعاتی درباره راهکارهای مقابله‌ای شناخته‌شده وجود ندارد. توصیه می‌شود از یک محصول جایگزین به‌جای نمونه آسیب‌پذیر استفاده شود.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-4269
  2. https://www.cvedetails.com/cve/CVE-2025-4269/
  3. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-4269
  4. https://vuldb.com/?id.307373
  5. https://nvd.nist.gov/vuln/detail/CVE-2025-4269
  6. https://cwe.mitre.org/data/definitions/284.html
  7. https://cwe.mitre.org/data/definitions/266.html
  8. https://github.com/at0de/my_vulns/blob/main/TOTOLINK/A720R/clearDiagnosisLog.md

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *