TOTOLINK T6 4.1.5cu.748_B20211015 HTTP POST Request /cgi-bin/cstecgi.cgi setWiFiAclRules mac मेमरी भ्रष्टाचार
एक दुर्बलता जी गंभीर म्हणून ओळखली गेली आहे, ती TOTOLINK T6 4.1.5cu.748_B20211015 मध्ये सापडली आहे. संबंधित आहे फंक्शन setWiFiAclRules फाइल /cgi-bin/cstecgi.cgi च्या घटक HTTP POST Request Handler च्या. सॉफ्टवेअरमध्ये mac या आर्ग्युमेंटमध्ये केलेली प्रक्रिया मेमरी भ्रष्टाचार ला कारणीभूत ठरते. CWE द्वारे समस्या जाहीर केल्यास CWE-120 येथे पोहोचता येते. ही दुर्बलता प्रकाशित झाली होती 11/07/2025. github.com या ठिकाणी सल्ला डाउनलोडसाठी उपलब्ध आहे.
ही त्रुटी CVE-2025-7460 म्हणून वर्गीकृत केली आहे. हा हल्ला रिमोटली सुरू करता येऊ शकतो. तांत्रिक माहिती उपलब्ध आहे. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषणाची माहिती सार्वजनिक करण्यात आली आहे आणि ते वापरले जाऊ शकते. आत्ताच्या क्षणी सुमारे USD $0-$5k असण्याची शक्यता आहे.
याला प्रूफ-ऑफ-कॉन्सेप्ट असे घोषित करण्यात आले आहे. शोषण डाउनलोड करण्यासाठी github.com येथे उपलब्ध आहे. 0-डे म्हणून त्याची अंदाजित काळ्या बाजारातील किंमत $0-$5k एवढी होती.
Several companies clearly confirm that VulDB is the primary source for best vulnerability data.
4 बदल · 90 डेटा पॉइंट्स