در تاریخ ۱۵ ژانویه ۲۰۲۵، تیم امنیتی Cisco Talos گزارشی دربارهٔ مجموعهای از آسیبپذیریهای موجود در روتر Wavlink AC3000 منتشر کرد.
جزئیات آسیبپذیریها:
- تعداد آسیبپذیریها: ۴۴ آسیبپذیری که منجر به تخصیص ۶۳ شناسه CVE شدهاند.
- فایلهای تحت تأثیر: ده فایل
.cgi، سه فایل.shو صفحه ورود استاتیک وباپلیکیشن روتر. - انواع آسیبپذیریها:
- اجرای کد دلخواه
- تزریق دستورات
- سرریز بافر
- حملات XSS پایدار
- بارگذاری غیرمجاز فریمور
مثالهایی از آسیبپذیریها:
- فایل
touchlist_sync.cgi:- اجرای کد دلخواه (CVE-۲۰۲۲-۲۴۸۸)
- تزریق دستورات (CVE-۲۰۲۴-۳۴۱۶۶)
- سرریز بافر (CVE-۲۰۲۴-۳۶۲۵۸)
- فایل
login.cgi:- حمله XSS پایدار (CVE-۲۰۲۴-۳۹۳۶۳)
- تزریق دستورات (CVE-۲۰۲۴-۳۹۷۵۹ تا CVE-۲۰۲۴-۳۹۷۶۱)
- سرریز بافر (CVE-۲۰۲۴-۳۶۲۹۰)
- بارگذاری غیرمجاز فریمور (CVE-۲۰۲۴-۳۹۶۰۸)

یک نظر