CVE-2025-9961
प्रमाणित RCE, CWMP बाइनरी द्वारा
- प्रकाशित
- 6 सित॰ 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- TPLink
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक प्रमाणित हमलावर AX10 और AX1500 डिवाइसों पर CWMP बाइनरी के माध्यम से दूरस्थ रूप से मनमाना कोड निष्पादित कर सकता है। यह शोषण केवल मैन-इन-द-मिडिल (MITM) हमले के माध्यम से किया जा सकता है। यह समस्या AX10 V1/V1.2/V2/V2.6/V3/V3.6: 1.2.1 से पहले; AX1500 V1/V1.20/V1.26/V1.60/V1.80/V2.60/V3.6: 1.3.11 से पहले को प्रभावित करती है।
स्रोत
1- CVE-2025-9961एक्सप्लॉइट
TP-Link AX10/AX1500 के लिए CWMP (TR-069) में स्टैक बफर ओवरफ्लो का शोषण, ASLR बाईपास के साथ ret2libc के माध्यम से रिमोट कोड एक्ज़ीक्यूशन सक्षम करता है। चेक-ओनली, DoS, और कमांड निष्पादन मोड शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।