چکیده

آسیب‌پذیری CVE-2025-4340 در فایل  /htdocs/soap.cgiمربوط به روترهای D-Link مدل‌های DIR-890L وDIR-806A1 شناسایی شده است که امکان اجرای دستورات سیستم‌عامل از راه دور را برای مهاجم فراهم می‌سازد. این حمله بدون نیاز به تعامل کاربر و از طریق شبکه قابل انجام است.

توضیحات

در تابع  sub_175C8از فایل / /htdocs/soap.cgiپردازش داده‌های ارسالی به شکل ناامن انجام می‌شود. عدم بررسی و فیلتر مناسب ورودی‌ها منجر به بروز آسیب‌پذیری Command Injection شده است. این مدل‌ها دیگر تحت پشتیبانی شرکت D-Link نیستند.

CVSS

Score Severity Version Vector String
5.3 MEDIUM 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N
6.3 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
6.3 MEDIUM 3.0 CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
6.5 2.0 AV:N/AC:L/Au:S/C:P/I:P/A:P

لیست محصولات آسیب پذیر

Versions Product
affected at 100CNb11 DIR-890L
affected at 108B03 DIR-890L

نتیجه گیری

با توجه به انتشار عمومی کد اکسپلویت و وضعیت عدم پشتیبانی رسمی، این آسیب‌پذیری تهدیدی جدی برای کاربران روترهای آسیب‌پذیر محسوب می‌شود. به کاربران توصیه می‌شود هرچه سریع‌تر نسبت به تعویض دستگاه یا ایزوله‌سازی کامل آن اقدام نمایند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-4340
  2. https://www.cvedetails.com/cve/CVE-2025-4340/
  3. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-4340
  4. https://vuldb.com/?id.307458
  5. https://vuldb.com/?ctiid.307458
  6. https://vuldb.com/?submit.556092
  7. https://github.com/CH13hh/tmp_store_cc/blob/main/tt/1.md
  8. https://nvd.nist.gov/vuln/detail/CVE-2025-4340
  9. https://cwe.mitre.org/data/definitions/77.html
  10. https://cwe.mitre.org/data/definitions/74.html

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *