CVE-2025-7795
Tenda FH451 P2pListFilter fromP2pListFilter स्टैक-आधारित ओवरफ्लो
- प्रकाशित
- 18 जुल॰ 2025
- अद्यतन
- 18 जुल॰ 2025
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 22 जुल॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 87.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक भेद्यता (vulnerability), जिसे गंभीर (critical) के रूप में वर्गीकृत किया गया है, Tenda FH451 1.0.0.9 में पाई गई है। इस समस्या से प्रभावित फ़ंक्शन फ़ाइल /goform/P2pListFilter का fromP2pListFilter है। तर्क (argument) page के हेरफेर से स्टैक-आधारित बफर ओवरफ़्लो (stack-based buffer overflow) उत्पन्न होता है। हमला दूरस्थ रूप से लॉन्च किया जा सकता है। एक्सप्लॉइट को सार्वजनिक रूप से प्रकट कर दिया गया है और इसका उपयोग किया जा सकता है।
स्रोत
1Byte Reaper · multiple · 22 जुल॰ 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।