CVE-2025-56311
शेनझेन सी-डेटा टेक्नोलॉजी कं. FD602GW-DX-R410 (फर्मवेयर v2.2.14) में, वेब प्रबंधन इंटरफ़ेस में रीबूट एंडपॉइंट (/boaform/admin/formReboot) पर एक प्रमाणित CSRF भेद्यता मौजूद है। एक हमलावर एक दुर्भावनापूर्ण...
- प्रकाशित
- 23 सित॰ 2025
- अद्यतन
- 28 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 3.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# शेनझेन सी-डेटा टेक्नोलॉजी कं. FD602GW-DX-R410 (फर्मवेयर v2.2.14) में, वेब प्रबंधन इंटरफ़ेस में रीबूट एंडपॉइंट (/boaform/admin/formReboot) पर एक प्रमाणित CSRF भेद्यता मौजूद है। एक हमलावर एक दुर्भावनापूर्ण वेबपेज तैयार कर सकता है, जिसे जब कोई प्रमाणित व्यवस्थापक देखता है, तो उपयोगकर्ता की स्पष्ट सहमति के बिना राउटर रीबूट हो जाता है। संवेदनशील प्रशासनिक कार्य पर CSRF सुरक्षा की यह कमी, नेटवर्क उपलब्धता को बाधित करके सेवा से वंचित (denial of service) कर सकती है।
स्रोत
1FD602GW-DX-R410 राउटर में CSRF कमजोरी दूरस्थ हमलावरों को डिवाइस को रिबूट करने की अनुमति देती है, जब कोई व्यवस्थापक प्रमाणित होता है, तो /boaform/admin/formReboot पर एक तैयार POST अनुरोध के माध्यम से।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।