CVE-2025-60690
Linksys E1200 v2 राउटर (फर्मवेयर E1200_v2.0.11.001_us.tar.gz) के httpd बाइनरी में get_merge_ipaddr फ़ंक्शन में एक स्टैक-आधारित बफर ओवरफ़्लो मौजूद है। फ़ंक्शन बिना सीमा जाँच के _0~3 से मेल खाने वाले चार...
- प्रकाशित
- 13 नव॰ 2025
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 मई 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 89.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linksys E1200 v2 राउटर (फर्मवेयर E1200_v2.0.11.001_us.tar.gz) के httpd बाइनरी में get_merge_ipaddr फ़ंक्शन में एक स्टैक-आधारित बफर ओवरफ़्लो मौजूद है। फ़ंक्शन बिना सीमा जाँच के <parameter>_0~3 से मेल खाने वाले चार उपयोगकर्ता-आपूर्ति CGI पैरामीटरों को एक निश्चित-आकार के बफर (a2) में संयोजित करता है। दूरस्थ हमलावर बिना प्रमाणीकरण के मनमाना कोड निष्पादित करने या सेवा से वंचित करने के लिए विशेष रूप से तैयार किए गए HTTP अनुरोधों के माध्यम से इस भेद्यता का शोषण कर सकते हैं।
स्रोत
2- CVE-researchPoC
एक रिपॉजिटरी जिसमें ज्ञात CVEs के लिए मेरे द्वारा तैयार किए गए सभी कार्यशील PoC शामिल हैं, और मेरे द्वारा वर्तमान में किए जा रहे चल रहे शोध (अधिकतर IoT डिवाइस) के विवरण शामिल हैं।
jarrett · multiple · 4 मई 2026
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।