CVE-2025-67445
TOTOLINK X5000R V9.1.0cu.2415_B20250515 يحتوي على ثغرة رفض الخدمة في /cgi-bin/cstecgi.cgi. يقرأ CGI متغير البيئة CONTENT_LENGTH ويخصص ذاكرة باستخدام malloc...
- تم النشر
- 24/02/2026
- محدث
- 05/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 14/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 26.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
TOTOLINK X5000R V9.1.0cu.2415_B20250515 يحتوي على ثغرة رفض الخدمة في /cgi-bin/cstecgi.cgi. يقرأ CGI متغير البيئة CONTENT_LENGTH ويخصص ذاكرة باستخدام malloc (CONTENT_LENGTH + 1) دون فحص كافٍ لحدود الذاكرة. عندما لا يتم فرض حد حجم طلب lighttpd، يمكن أن يتسبب طلب POST كبير ومصمم بعناية في استنفاد الذاكرة أو حدوث خطأ تجزئة، مما يؤدي إلى تعطل CGI الخاص بالإدارة وفقدان توفر واجهة الويب.
المصادر
1PoC لـ CVE-2025-67445
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.