CVE-2025-34037
موجّهات Linksys من سلسلة E/WAG/WAP/WES/WET/WRT
- تم النشر
- 24/06/2025
- محدث
- 22/07/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة حقن أوامر نظام التشغيل (OS command injection) في نماذج متعددة من أجهزة توجيه Linksys من السلسلة E عبر نقطتي النهاية `/tmUnblock.cgi` و `/hndUnblock.cgi` عبر HTTP على المنفذ 8080. تعالج نصوص CGI المُدخلات المقدمة من المستخدم والممررة إلى معامل `ttcp_ip` دون تنقية، مما يسمح للمهاجمين غير المصادق عليهم بحقن أوامر shell. أُبلغ عن استغلال هذه الثغرة في البرية بواسطة دودة "TheMoon" في عام 2014 لنشر حمولة MIPS ELF، مما يتيح تنفيذ كود عشوائي على جهاز التوجيه. بالإضافة إلى ذلك، قد تؤثر هذه الثغرة على منتجات Linksys الأخرى بما في ذلك، على سبيل المثال لا الحصر، نماذج أجهزة التوجيه من السلسلة WAG/WAP/WES/WET/WRT ونقاط وأجهزة الوصول اللاسلكي Wireless-N. لاحظت مؤسسة Shadowserver أدلة على الاستغلال في 2025-02-06 (UTC).
المصادر
1- CVE-2025-34037استغلال
نسخة بايثون من استغلال RCE الخاص بـ Linksys tmUnblock.cgi
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.