CVE-2025-65855
नेटुन सॉल्यूशंस हेल्पफ्लैश IoT (फर्मवेयर v18_178_221102_ASCII_PRO_1R5_50) में OTA फर्मवेयर अपडेट तंत्र सभी डिवाइसों में समान हार्ड-कोडेड WiFi क्रेडेंशियल्स का उपयोग करता है और अपडेट सर्वर को प्रमाणित नहीं करता है या...
- प्रकाशित
- 17 दिस॰ 2025
- अद्यतन
- 17 दिस॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 1.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
नेटुन सॉल्यूशंस हेल्पफ्लैश IoT (फर्मवेयर v18_178_221102_ASCII_PRO_1R5_50) में OTA फर्मवेयर अपडेट तंत्र सभी डिवाइसों में समान हार्ड-कोडेड WiFi क्रेडेंशियल्स का उपयोग करता है और अपडेट सर्वर को प्रमाणित नहीं करता है या फर्मवेयर हस्ताक्षरों को सत्यापित नहीं करता है। संक्षिप्त भौतिक पहुंच वाला एक हमलावर OTA मोड सक्रिय कर सकता है (8-सेकंड बटन दबाव), ज्ञात क्रेडेंशियल्स का उपयोग करके एक दुर्भावनापूर्ण WiFi AP बना सकता है, और इस सुरक्षा-महत्वपूर्ण आपातकालीन सिग्नलिंग डिवाइस पर मनमाना कोड निष्पादन प्राप्त करने के लिए अप्रमाणित HTTP के माध्यम से दुर्भावनापूर्ण फर्मवेयर प्रदान कर सकता है।
स्रोत
1- CVE-2025-65855अनुसंधान
CVE-2025-65855 के लिए सुरक्षा सलाह - HelpFlash IoT OTA अद्यतन तंत्र में कई भेद्यताएँ
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।