CVE-2025-2620
D-Link DAP-1620 प्रमाणीकरण भंडारण mod_graph_auth_uri_handler स्टैक-आधारित अतिप्रवाह
- प्रकाशित
- 22 मार्च 2025
- अद्यतन
- 24 मार्च 2025
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
D-Link DAP-1620 1.03 में एक भेद्यता पाई गई है और इसे गंभीर (critical) के रूप में वर्गीकृत किया गया है। यह भेद्यता Authentication Handler घटक की फ़ाइल /storage में मौजूद फ़ंक्शन mod_graph_auth_uri_handler को प्रभावित करती है। इस हेरफेर से स्टैक-आधारित बफर ओवरफ्लो (stack-based buffer overflow) होता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। इस शोषण (exploit) को सार्वजनिक रूप से प्रकट किया जा चुका है और इसका उपयोग किया जा सकता है। यह भेद्यता केवल उन उत्पादों को प्रभावित करती है जिन्हें अब अनुरक्षक (maintainer) द्वारा समर्थित नहीं किया जाता है।
स्रोत
1- CVE-2025-2620-pocएक्सप्लॉइट
CVE-2025-2620 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, D-Link DAP-1620 राउटर में एक महत्वपूर्ण स्टैक-आधारित बफर ओवरफ्लो जो अनऑथेंटिकेटेड रिमोट कोड एक्ज़ीक्यूशन और रिवर्स शेल एक्सेस को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।