- شناسه CVE-2025-8627 :CVE
- CWE-306 :CWE
- yes :Advisory
- منتشر شده: آگوست 25, 2025
- به روز شده: آگوست 25, 2025
- امتیاز: 8.7
- نوع حمله: Unauthenticated Remote Device Control
- اثر گذاری: Unauthorized Command Execution
- حوزه: سیستمهای هوشمندسازی ساختمان
- برند: TP-Link
- محصول: TP-Link KP303 (US) Smartplug
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch شده
چکیده
آسیبپذیری در TP-Link KP303 (US) Smartplug نسخههای فریمور پیش از 1.1.0، ناشی از عدم احراز هویت برای فرمانهای پروتکلی دستگاه است. مهاجم حاضر در شبکه لوکال یا شبکه مجاور میتواند بدون نیاز به هرگونه رمز عبور یا توکن، مستقیماً فرمانهای پروتکلی را به دستگاه ارسال کند. این مسئله میتواند منجر به خاموشی ناخواسته پریزها، ایجاد شرایط ناپایدار عملیاتی و در برخی موارد افشای اطلاعات شود.
توضیحات
آسیبپذیری CVE-2025-8627 از نوع عدم احراز هویت برای تابع حیاتی مطابق با CWE-306 در TP-Link KP303 (US) Smartplug (پریز هوشمند چندراهی TP-Link KP303 نسخه US) است. این دستگاه از یک پروتکل اختصاصی مبتنی بر TCP/UDP (پروتکلهای پایه انتقال داده در شبکه که بدون رمزنگاری استفاده میشوند) روی پورت 9999 (درگاه ارتباطی پیشفرض تجهیزات خانگی TP‑Link) برای دریافت فرمانهای کنترلی استفاده میکند اما در نسخههای فریمور پیش از 1.1.0 هیچگونه مکانیزم احراز هویت یا اعتبارسنجی فرستنده برای این فرمانها وجود ندارد.
مهاجم با قرار گرفتن در همان شبکه Wi-Fi یا حتی شبکههای مجاور (در صورتی که Wi-Fi دستگاه فعال باشد) میتواند بستههای پروتکلی بدون احراز هویت را مستقیماً به آدرس IP دستگاه ارسال کند. فرمانهای قابل اجرا شامل روشن یا خاموش کردن هر یک از سه خروجی دستگاه بهصورت جداگانه یا همزمان، راهاندازی مجدد کامل دستگاه و دریافت اطلاعات وضعیت (state) و مشخصات دستگاه مانند نام، آدرس MAC، نسخه فریم ور و گاهی SSID روتر است.
بهرهبرداری از این ضعف بسیار ساده و قابل خودکارسازی است و نیازی به احراز هویت، تعامل کاربر یا دسترسی فیزیکی ندارد. پیامدهای این آسیبپذیری شامل تأثیر بالا بر محرمانگی با افشای اطلاعات شبکه و دستگاه، یکپارچگی با امکان تغییر وضعیت خروجیها و در دسترسپذیری با خاموشی ناگهانی پریزها و ایجاد اختلال در دستگاههای متصل است. این ضعف در نسخه فریمور 1.1.0 و بالاتر با اضافه شدن احراز هویت اجباری، رمزنگاری فرمانها و بررسی توکنها بهطور کامل پچ شده است.
CVSS
| Score | Severity | Version | Vector String |
| 8.7 | HIGH | 4.0 | CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
لیست محصولات آسیب پذیر
| Versions | Product |
| affected from 0 before 1.1.0 | TP-Link KP303 (US) Smartplug |
لیست محصولات بروز شده
| Versions | Product |
| 1.1.0 | TP-Link KP303 (US) Smartplug |
استفاده محصول در ایران
در این جدول، تعداد صفحات ایندکسشده در گوگل با دامنه .ir که TP-Link را ذکر کرده اند، ثبت شده است. این داده صرفاً برای برآورد تقریبی حضور محصولات در وب ایران استفاده شده و نمایانگر میزان نصب دقیق و استفاده واقعی نیست.
| Approx. Usage in .ir Domain via Google
(Total Pages) |
Search Query (Dork) | Product |
| 1,160,000 | site:.ir “TP-Link” | TP-Link |
نتیجه گیری
این آسیبپذیری با شدت بالا در TP-Link KP303 (US) Smartplug امکان کنترل کامل دستگاه بدون احراز هویت را از طریق شبکه لوکال فراهم میکند. با توجه به انتشار پچ رسمی، اجرای فوری اقدامات زیر توصیه میشود:
- بهروزرسانی فوری فریمور: در اسرع وقت فریمور را به نسخه 1.1.0 یا جدیدتر بهروزرسانی کنید. این اقدام، مؤثرترین و قطعیترین راهکار برای رفع آسیبپذیری است و باید در اولویت قرار گیرد. سایر اقدامات نقش مکمل را دارند و میتوانند به کاهش ریسک این آسیب پذیری و مقابله با حملات مشابه کمک کنند.
- جداسازی شبکه IoT: دستگاههای هوشمند را در VLAN یا شبکه Wi-Fi جداگانه (Guest Network) قرار دهید تا از دسترسی سایر دستگاههای شبکه به آنها جلوگیری شود.
- استفاده از فایروال یا روترهای پیشرفته: پورت 9999 که توسط دستگاه برای دریافت فرمانهای پروتکلی استفاده میشود را برای ترافیک ورودی و خروجی غیرمجاز مسدود کنید.
- مانیتورینگ ترافیک: لاگهای روتر را برای شناسایی درخواستهای مشکوک به پورت 9999 بررسی کنید.
- جایگزینی دستگاه در محیطهای حساس: در سازمانها یا زیرساختهای حیاتی، تا زمان بهروزرسانی فریمور، دستگاه را از شبکه جدا کرده یا با مدلهای دارای استاندارد امنیتی بالاتر یا فریمور با احراز هویت اجباری و رمزنگاری فرمان ها جایگزین کنید.
اجرای این اقدامات، به ویژه بهروزرسانی فوری فریمور، ریسک بهرهبرداری از این آسیبپذیری را به حداقل رسانده و امنیت دستگاه و شبکه را بهطور چشمگیری افزایش میدهد.
امکان استفاده در تاکتیک های Mitre Attack
Initial Access (TA0001)
مهاجم بدون نیاز به احراز هویت و تنها با دسترسی به همان شبکه محلی، مستقیم به پورت 9999 دستگاه وصل میشود و فرمانهای کنترل را ارسال میکند. نبود هرگونه توکن، کلید یا مکانیزم اعتبارسنجی باعث میشود این نقطه ورودی عملاً یک درب باز برای نفوذ اولیه باشد.
Execution (TA0002)
فرمانهای کنترل (روشن/خاموش، ریست، تغییر وضعیت سه خروجی) مستقیماً توسط فریمور اجرا میشوند؛ یعنی مهاجم بلافاصله پس از ارسال بسته TCP/UDP، کد عملیاتی دستگاه را مجبور به اجرای رفتار دلخواه میکند. این یک مسیر اجرای کامل دستورات بدون هیچ محدودیتی است.
Discovery (TA0007)
پروتکل روی پورت 9999 پاسخهایی شامل وضعیت دستگاه، نام، مدل، نسخه فریمور و مشخصات شبکه میدهد. مهاجم میتواند این موارد را برای شناسایی کامل دارایی و محیط شبکه استخراج کند.
Lateral Movement (TA0008)
در محیطهای خانگی یا سازمانی که چند دستگاه TP-Link وجود دارد، مهاجم پس از شناسایی یک دستگاه میتواند همین الگوی حمله را روی دیگر تجهیزات مبتنی بر همان پروتکل اعمال کرده و دامنه کنترل خود را گسترش دهد.
Collection (TA0009)
پروتکل امکان بازیابی اطلاعات وضعیت دستگاه، ساختار خروجیها، مشخصات شبکه و پیکربندی را میدهد؛ این دادهها بدون احراز هویت قابل جمعآوری هستند.
Exfiltration (TA0010)
اطلاعات محیطی و شبکهای بهصورت بستههای پاسخ بدون رمزنگاری ارسال میشوند و مهاجم میتواند آنها را از مسیرهای عادی شبکه خارج کند.
Impact (TA0040)
مهاجم میتواند سه خروجی برق را خاموش/روشن کند، دستگاه را ریست کند و اختلال عملیاتی در تجهیزات متصل ایجاد کند. این کار اثر مستقیم و شدید روی محرمانگی (افشای اطلاعات شبکه)، یکپارچگی (تغییر وضعیت خروجیها) و دسترسپذیری (قطع ناگهانی برق) دارد.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-8627
- https://www.cvedetails.com/cve/CVE-2025-8627/
- https://www.tp-link.com/us/support/faq/4619/
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-8627
- https://vuldb.com/?id.321390
- https://nvd.nist.gov/vuln/detail/CVE-2025-8627
- https://cwe.mitre.org/data/definitions/306.html
