CVE-2025-34037
Linksys राउटर्स E/WAG/WAP/WES/WET/WRT सीरीज़
- प्रकाशित
- 24 जून 2025
- अद्यतन
- 22 जुल॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
E-Series Linksys राउटर के विभिन्न मॉडलों में पोर्ट 8080 पर HTTP के माध्यम से /tmUnblock.cgi और /hndUnblock.cgi एंडपॉइंट्स के जरिए एक OS कमांड इंजेक्शन भेद्यता मौजूद है। CGI स्क्रिप्ट्स ttcp_ip पैरामीटर को दिए गए उपयोगकर्ता-आपूर्ति इनपुट को बिना सैनिटाइज़ेशन के अनुचित रूप से संसाधित करती हैं, जिससे अप्रमाणित हमलावरों को शेल कमांड इंजेक्ट करने की अनुमति मिलती है। यह भेद्यता 2014 में "TheMoon" वर्म द्वारा वास्तविक दुनिया में MIPS ELF पेलोड तैनात करने के लिए शोषित किए जाने की सूचना दी गई थी, जिससे राउटर पर मनमाना कोड निष्पादन संभव हो गया। इसके अतिरिक्त, यह भेद्यता अन्य Linksys उत्पादों को भी प्रभावित कर सकती है, जिनमें WAG/WAP/WES/WET/WRT-श्रृंखला राउटर मॉडल और Wireless-N एक्सेस पॉइंट्स और राउटर शामिल हैं, लेकिन यह इन्हीं तक सीमित नहीं है। शोषण के साक्ष्य Shadowserver Foundation द्वारा 2025-02-06 UTC पर देखे गए।
स्रोत
1- CVE-2025-34037एक्सप्लॉइट
Linksys tmUnblock.cgi RCE exploit का Python पोर्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।