CVE-2022-25062
اكتُشف أن جهاز TP-LINK TL-WR840N(ES)_V6.20_180709 يحتوي على ثغرة تجاوز سعة عدد صحيح (integer overflow) عبر الدالة dm_checkString. تسمح هذه الثغرة للمهاجمين...
- تم النشر
- 25/02/2022
- محدث
- 09/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
اكتُشف أن جهاز TP-LINK TL-WR840N(ES)_V6.20_180709 يحتوي على ثغرة تجاوز سعة عدد صحيح (integer overflow) عبر الدالة dm_checkString. تسمح هذه الثغرة للمهاجمين بالتسبب في رفض الخدمة (DoS) عبر طلب HTTP مُصمم خصيصًا.
المصادر
1- CVE-2022-25062استغلال
يستغل هذا السكريبت ثغرة (IoF) في راوتر TPLink WR840N، باستخدام حقل لحقن الكود في وحدة DNS.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.