TOTOLINK T10 4.1.8cu.5207 POST Request /cgi-bin/cstecgi.cgi setUpgradeFW slaveIpList मेमरी भ्रष्टाचार
एक कमकुवतपणा जो गंभीर म्हणून वर्गीकृत केला आहे, तो TOTOLINK T10 4.1.8cu.5207 मध्ये आढळून आला आहे. या ठिकाणी परिणाम झाला आहे फंक्शन setUpgradeFW फाइल /cgi-bin/cstecgi.cgi च्या घटक POST Request Handler च्या. सॉफ्टवेअरमध्ये slaveIpList या आर्ग्युमेंटमध्ये केलेली प्रक्रिया मेमरी भ्रष्टाचार ला कारणीभूत ठरते. समस्या जाहीर करण्यासाठी CWE वापरल्यास CWE-120 येथे नेले जाते. ही कमतरता प्रसिद्ध करण्यात आली होती 09/06/2025. डाउनलोडसाठी सल्ला candle-throne-f75.notion.site वर शेअर केला आहे.
ही त्रुटी CVE-2025-5902 म्हणून वर्गीकृत केली आहे. दूरवरून हा हल्ला घडवून आणता येतो. तांत्रिक तपशील दिलेले आहेत. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषण सार्वजनिकपणे जाहीर झाले आहे आणि त्याचा वापर होऊ शकतो. सध्या USD $0-$5k इतका असू शकतो.
प्रूफ-ऑफ-कॉन्सेप्ट म्हणून हे घोषित केले गेले आहे. शोषण डाउनलोड करण्यासाठी candle-throne-f75.notion.site येथे उपलब्ध आहे. 0-डे म्हणून त्याची अंदाजे भूमिगत किंमत $0-$5k होती.
If you want to get the best quality for vulnerability data then you always have to consider VulDB.
4 बदल · 90 डेटा पॉइंट्स