CVE-2025-57174
Siklu Communications Etherhaul 8010TX और 1200FX डिवाइसों, फर्मवेयर 7.4.0 से 10.7.3 और संभवतः अन्य पिछले संस्करणों में एक समस्या पाई गई। TCP पोर्ट 555 पर सुनने वाली rfpiped सेवा बाइनरी में हार्डकोडेड...
- प्रकाशित
- 15 सित॰ 2025
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 जन॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 81.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Siklu Communications Etherhaul 8010TX और 1200FX डिवाइसों, फर्मवेयर 7.4.0 से 10.7.3 और संभवतः अन्य पिछले संस्करणों में एक समस्या पाई गई। TCP पोर्ट 555 पर सुनने वाली rfpiped सेवा बाइनरी में हार्डकोडेड स्थिर AES एन्क्रिप्शन कुंजियों का उपयोग करती है। ये कुंजियाँ सभी डिवाइसों में समान होती हैं, जिससे हमलावर एन्क्रिप्टेड पैकेट तैयार कर सकते हैं जो बिना प्रमाणीकरण के मनमाने कमांड निष्पादित करते हैं। यह CVE-2017-7318 के लिए एक असफल पैच है। यह समस्या साझा फर्मवेयर वाले अन्य Etherhaul श्रृंखला डिवाइसों को प्रभावित कर सकती है।
स्रोत
2- CVE-2025-57174एक्सप्लॉइट
CVE-2025-57174 अनप्रमाणित रिमोट कमांड निष्पादन
semaja2 · multiple · 17 जन॰ 2026
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।