CVE-2025-44039
CP-XR-DE21-S -4G Router Firmware version 1.031.022 में अपने UART कंसोल के लिए असुरक्षित सुरक्षा उपाय पाए गए हैं। यह कमजोरी स्थानीय हमलावरों को सीरियल कनेक्शन के माध्यम से UART पोर्ट से जुड़ने, संपूर्ण बूट...
- प्रकाशित
- 13 मई 2025
- अद्यतन
- 13 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 12.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CP-XR-DE21-S -4G Router Firmware version 1.031.022 में अपने UART कंसोल के लिए असुरक्षित सुरक्षा उपाय पाए गए हैं। यह कमजोरी स्थानीय हमलावरों को सीरियल कनेक्शन के माध्यम से UART पोर्ट से जुड़ने, संपूर्ण बूट अनुक्रम पढ़ने, तथा बिना किसी प्रमाणीकरण के आंतरिक सिस्टम विवरण और संवेदनशील जानकारी प्रकट करने की अनुमति देती है।
स्रोत
1यह रिपोर्ट CVE-2025-44039 के लिए है, जो राउटर UART भेद्यता के लिए आरक्षित है और खोजकर्ता यशोधन विवेक मांडके को सौंपी गई है। कृपया इस रिपॉजिटरी में रिपोर्ट pdf डाउनलोड करें।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।