CVE-2025-65427
Dbit N300 T1 Pro Easy Setup Wireless Wi-Fi Router फर्मवेयर संस्करण V1.0.0 में एक समस्या पाई गई है जो /api/login पर रेट लिमिटिंग लागू नहीं करती है, जिससे हमलावर पासवर्ड एन्यूमरेशन के लिए ब्रूट फोर्स...
- प्रकाशित
- 16 दिस॰ 2025
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 19.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Dbit N300 T1 Pro Easy Setup Wireless Wi-Fi Router फर्मवेयर संस्करण V1.0.0 में एक समस्या पाई गई है जो /api/login पर रेट लिमिटिंग लागू नहीं करती है, जिससे हमलावर पासवर्ड एन्यूमरेशन के लिए ब्रूट फोर्स कर सकते हैं।
स्रोत
1CVE-2025-65427 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: Dbit N300 T1 Pro राउटर लॉगिन API पर रेट लिमिटिंग की कमी, जो ब्रूट-फोर्स हमलों और प्रशासनिक अधिग्रहण को सक्षम बनाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।