CVE-2025-55423
ipTIME राउटर के कई मॉडलों में upnp_relay() फ़ंक्शन में एक कमांड इंजेक्शन भेद्यता मौजूद है, क्योंकि ऊपरी राउटर को पोर्ट-फ़ॉरवर्डिंग जानकारी पास करने के लिए उपयोग किया जाने वाला controlURL मान उचित सत्यापन या सैनिटाइज़ेशन के बिना...
- प्रकाशित
- 20 जन॰ 2026
- अद्यतन
- 27 जन॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 89.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ipTIME राउटर के कई मॉडलों में upnp_relay() फ़ंक्शन में एक कमांड इंजेक्शन भेद्यता मौजूद है, क्योंकि ऊपरी राउटर को पोर्ट-फ़ॉरवर्डिंग जानकारी पास करने के लिए उपयोग किया जाने वाला controlURL मान उचित सत्यापन या सैनिटाइज़ेशन के बिना system() को पास किया जाता है, जिससे OS कमांड इंजेक्शन संभव हो जाता है।
स्रोत
1CVE-2025-55423 के लिए पुनरुत्पादन और विश्लेषण टूलकिट, जो सुरक्षा शोधकर्ताओं को एक्सप्लॉइट सत्यापन और भेद्यता मूल्यांकन क्षमताएँ प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।