CVE-2025-9961
مصادقة RCE عبر ثنائي CWMP
- تم النشر
- 06/09/2025
- محدث
- 26/02/2026
- تخصيص CNA
- TPLink
- الأدلة المرصودة
- 17/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
قد يقوم مهاجم مُصادَق بتنفيذ تعليمات برمجية عشوائية عن بُعد عبر ثنائي CWMP على الأجهزة AX10 وAX1500. لا يمكن تنفيذ الاستغلال إلا عبر هجوم رجل في المنتصف (MITM). تؤثر هذه المشكلة على AX10 V1/V1.2/V2/V2.6/V3/V3.6: قبل 1.2.1؛ AX1500 V1/V1.20/V1.26/V1.60/V1.80/V2.60/V3.6: قبل 1.3.11.
المصادر
1- CVE-2025-9961استغلال
استغلال لـ TP-Link AX10/AX1500 تجاوز سعة المخزن المؤقت في CWMP (TR-069) يتيح تنفيذ التعليمات البرمجية عن بعد عبر ret2libc مع تجاوز ASLR. يتضمن أوضاع الفحص فقط، ورفض الخدمة، وتنفيذ الأوامر.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.