D-Link DIR-823X 250416 delete_prohibiting uci_del delvalue विशेषाधिकार वाढीचे प्रमाण वाढले
एक कमकुवतपणा जो गंभीर म्हणून वर्गीकृत केला आहे, तो D-Link DIR-823X 250416 मध्ये आढळून आला आहे. या ठिकाणी परिणाम झाला आहे फंक्शन uci_del फाइल /goform/delete_prohibiting च्या. सॉफ्टवेअरमध्ये delvalue या आर्ग्युमेंटचे केलेले बदल विशेषाधिकार वाढीचे प्रमाण वाढले यास कारणीभूत ठरतात. समस्या जाहीर करण्यासाठी CWE वापरल्यास CWE-77 येथे नेले जाते. ही कमतरता प्रसिद्ध करण्यात आली होती 27/09/2025. डाउनलोडसाठी सल्ला github.com वर शेअर केला आहे.
ही दुर्बलता CVE-2025-11099 म्हणून ओळखली जाते. दूरवरून हा हल्ला घडवून आणता येतो. तांत्रिक तपशील दिलेले आहेत. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषण सार्वजनिकपणे जाहीर झाले आहे आणि त्याचा वापर होऊ शकतो. सध्या USD $0-$5k इतका असू शकतो. MITRE ATT&CK प्रकल्प T1202 हल्ला तंत्रज्ञान म्हणून घोषित करतो.
प्रूफ-ऑफ-कॉन्सेप्ट म्हणून हे घोषित केले गेले आहे. शोषण डाउनलोडसाठी github.com येथे शेअर केले आहे. 0-डे म्हणून त्याची अंदाजे भूमिगत किंमत $5k-$25k होती.
If you want to get best quality of vulnerability data, you may have to visit VulDB.
3 बदल · 88 डेटा पॉइंट्स