CVE-2025-29384
Tenda AC9 v1.0 V15.03.05.14_multi में, /goform/AdvSetMacMtuWan का wanMTU पैरामीटर एक स्टैक ओवरफ्लो भेद्यता रखता है, जो दूरस्थ मनमाना कोड निष्पादन का कारण बन सकता है।
- प्रकाशित
- 14 मार्च 2025
- अद्यतन
- 19 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 79.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Tenda AC9 v1.0 V15.03.05.14_multi में, /goform/AdvSetMacMtuWan का wanMTU पैरामीटर एक स्टैक ओवरफ्लो भेद्यता रखता है, जो दूरस्थ मनमाना कोड निष्पादन का कारण बन सकता है।
स्रोत
2- cve-2025-29384एक्सप्लॉइट
CVE-2025-29384 के लिए POC
- cve-2025-29384-pocएक्सप्लॉइट
CVE-2025-29384 के लिए अवधारणा-प्रमाण शोषण, Tenda AC9 राउटर में एक गंभीर स्टैक-आधारित बफर ओवरफ्लो। इसमें Python और Metasploit मॉड्यूल शामिल हैं जो MIPS-आधारित फर्मवेयर पर अप्रमाणित दूरस्थ DoS और संभावित RCE के लिए हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।