CVE-2025-67445
TOTOLINK X5000R V9.1.0cu.2415_B20250515 में /cgi-bin/cstecgi.cgi में एक सेवा-अस्वीकार (denial-of-service) भेद्यता मौजूद है। CGI, CONTENT_LENGTH पर्यावरण चर को पढ़ता है और पर्याप्त सीमा-जाँच...
- प्रकाशित
- 24 फ़र॰ 2026
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 26.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# TOTOLINK X5000R V9.1.0cu.2415_B20250515 में /cgi-bin/cstecgi.cgi में एक सेवा-अस्वीकार (denial-of-service) भेद्यता मौजूद है। CGI, CONTENT_LENGTH पर्यावरण चर को पढ़ता है और पर्याप्त सीमा-जाँच (bounds checking) के बिना malloc (CONTENT_LENGTH + 1) का उपयोग करके मेमोरी आवंटित करता है। जब lighttpd का अनुरोध आकार सीमा लागू नहीं होती है, तो एक क्राफ्टेड बड़ा POST अनुरोध मेमोरी समाप्ति या सेगमेंटेशन फॉल्ट का कारण बन सकता है, जिससे प्रबंधन CGI क्रैश हो जाता है और वेब इंटरफ़ेस की उपलब्धता समाप्त हो जाती है।
स्रोत
1CVE-2025-67445 के लिए एक PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।