CVE-2025-15545
TP-Link Archer RE605X में बैकअप फ़ाइल अपलोड इनपुट सत्यापन की अपर्याप्तता
- प्रकाशित
- 29 जन॰ 2026
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- TPLink
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:H/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 38.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
बैकअप पुनर्स्थापना फ़ंक्शन बैकअप फ़ाइल के भीतर अप्रत्याशित या अपरिचित टैग को ठीक से मान्य नहीं करता है। जब ऐसी निर्मित (क्राफ्टेड) फ़ाइल को पुनर्स्थापित किया जाता है, तो इंजेक्ट किया गया टैग एक शेल द्वारा व्याख्यायित होता है, जिससे रूट विशेषाधिकारों के साथ मनमाने कमांड निष्पादित किए जा सकते हैं। सफल शोषण हमलावर को रूट-स्तरीय कमांड निष्पादन प्राप्त करने की अनुमति देता है, जिससे गोपनीयता, अखंडता और उपलब्धता से समझौता होता है।
स्रोत
1CVE-2025-15545 के लिए प्रमाण की अवधारणा
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।