CVE-2025-14659
D-Link DIR-860LB1/DIR-868LB1 DHCP कमांड इंजेक्शन
- प्रकाशित
- 14 दिस॰ 2025
- अद्यतन
- 15 दिस॰ 2025
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 13 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 89.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
D-Link DIR-860LB1 और DIR-868LB1 203b01/203b03 में एक भेद्यता का पता चला था। प्रभावित क्षेत्र DHCP Daemon घटक के एक अज्ञात फ़ंक्शन में है। Hostname तर्क में हेरफेर करने से कमांड इंजेक्शन होता है। इस हमले को दूर से शुरू करना संभव है। एक्सप्लॉइट अब सार्वजनिक है और इसका उपयोग किया जा सकता है।
स्रोत
1स्थिर विश्लेषण (Ghidra) और कस्टम पैकेट-क्राफ्टिंग (Scapy) जो D-Link फर्मवेयर में रूट-स्तरीय DHCP कमांड इंजेक्शन भेद्यता (CVE-2025-14659) का प्रदर्शन करता है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।