مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: می 18, 2025
یک آسیبپذیری از نوع تزریق فرمان (Command Injection)در روتر TOTOLINK N300RH نسخه 6.1c.1390_B20191101 شناسایی شده است. این آسیب پذیری به مهاجم اجازه میدهد از راه دور با استفاده از آرگومان م...
یک آسیبپذیری از نوع تزریق فرمان (Command Injection) در نسخه 6.1c.1390_B20191101از روتر TOTOLINK N300RHدر فایل /cgi-bin/cstecgi.cgiو تابع CloudACMunualUpdateUserdata شناسایی شده است. این آسیبپذیری از طریق دستک...
یک آسیبپذیری از نوع سرریز بافر(Buffer Overflow) در کامپوننت پردازشگر فرمان FTP (RECV) نسخه 1.0 از نرم افزار FreeFloat FTP Server شناسایی شده است. مهاجم میتواند با ارسال حجم زیادی از داد...
آخرین بروزرسانی: می 16, 2025
یک آسیبپذیری در روتر Tenda AC7 نسخه ۱۵.۰۳.۰۶.۴۴ شناسایی شده است. این آسیبپذیری مربوط به تابع formSetRebootTimer در فایل /goform/SetRebootTimer است. دستکاری پارامتر reboot_time باعث ایجاد آسیب...
یک آسیبپذیری در روتر Tenda AC7 نسخه 15.03.06.44 شناسایی شده است. این آسیبپذیری مربوط به تابع fromSafeSetMacFilter در فایل /goform/setMacFilterCfg میباشد. ایجاد تغییرات در پارامتر deviceList باعث ا...
آسیبپذیری CVE-2025-4867 در روتر Tenda A15 نسخه 15.13.07.13 شناسایی شده است. این آسیب پذیری از طریق تابع formArpNerworkSet در مسیر فایل /goform/ArpNerworkSet قابل بهرهبرداری بوده و میتواند منجر ...
یک آسیبپذیری در روتر Tenda A15 نسخههای 15.13.07.09 و 15.13.07.13 شناسایی شده است. این آسیب پذیری امنیتی در کامپوننت پردازشگر HTTP POST و بهویژه در مسیر فایل /goform/multimodalAdd رخ میدهد. ...
یک آسیبپذیری در روتر Tenda AC10 نسخه 16.03.10.13 شناسایی شده است که ناشی از ضعف در کنترل اندازه ورودی در فایل /goform/UserCongratulationsExec میباشد. بهرهبرداری از این آسیبپذیری میت...
آخرین بروزرسانی: می 17, 2025
آسیبپذیری CVE-2025-4843 در تابع SubUPnPCSInit واقع در مسیر /sbin/udevاز فریمور نسخه 2.18.01 دوربین D-Link DCS-932L شناسایی شده است. این آسیب پذیری امنیتی امکان اجرای کد دلخواه از راه دور را بر...
آسیبپذیری CVE-2025-4842 در نسخه 2.18.01 از دوربین D-Link DCS-932L شناسایی شده است. این آسیب پذیری به دلیل کنترل نامناسب پارامتر CameraName در تابع isUCPCameraNameChanged در فایل /sbin/ucp منجر به سرریز...
آسیبپذیری CVE-2025-4841 در تابع sub_404780 از فایل /bin/gpio در فریمور 2.18.01 دوربین D-Link DCS-932L شناسایی شده است. این آسیب پذیری ناشی از مدیریت نادرست پارامتر CameraName بوده که منجر به سرر...
یک آسیبپذیری در روتر D-Link DI-8100 نسخه 16.07.26A1 شناسایی شده است که از طریق صفحه مدیریت محدودیت اتصال (Connection Limit Page) و فایل /ctxz.asp قابل بهرهبرداری است. این آسیبپذیری به مها...