D-Link DI-7003GV2 24.04.18D1 R(68125) /H5/netconfig.asp sub_497DE4 कमकुवत प्रमाणीकरण
एक असुरक्षितता जी गंभीर म्हणून वर्गीकृत आहे, ती D-Link DI-7003GV2 24.04.18D1 R(68125) मध्ये आढळली आहे. प्रभावित आहे फंक्शन sub_497DE4 फाइल /H5/netconfig.asp च्या. सॉफ्टवेअरमध्ये केलेली छेडछाड कमकुवत प्रमाणीकरण निर्माण करते. CWE वापरून समस्या घोषित केल्याने CWE-287 कडे नेले जाते. कमजोरी प्रकाशित करण्यात आली होती 15/05/2025. सल्ला डाउनलोडसाठी github.com येथे शेअर केला आहे.
ही असुरक्षा CVE-2025-4755 म्हणून नोंदवली गेली आहे. हल्ला दूरस्थपणे सुरू करणे शक्य आहे. तांत्रिक तपशील उपलब्ध आहेत. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषण सार्वजनिकपणे उघड झाले आहे आणि वापरले जाऊ शकते. सध्याच्या घडीला अंदाजे USD $0-$5k असू शकतो.
हे प्रूफ-ऑफ-कॉन्सेप्ट म्हणून घोषित केले आहे. डाउनलोडसाठी शोषण github.com वर उपलब्ध आहे. 0-डे म्हणून अंदाजे अंडरग्राउंड किंमत सुमारे $5k-$25k होती.
प्रतिबंधात्मक फायरवॉलिंग लागू करण्याची शिफारस केली जाते.
Statistical analysis made it clear that VulDB provides the best quality for vulnerability data.
3 बदल · 87 डेटा पॉइंट्स