CVE-2025-30237

Lưu ý: Dữ liệu này chỉ có tính chất tham khảo, phục vụ nghiên cứu an ninh mạng.CyStack khuyến nghị người dùng không sử dụng các thông tin này nhằm các mục đích bất hợp pháp

Lỗ hổng CVE-2025-30237 là gì?

Lỗ hổng CVE-2025-30237 là lỗ hổng Missing Authorization ảnh hưởng tới HB810(US2) V1.0/1.6/2.0/2.6 (phiên bản bị ảnh hưởng: < 0.9.0 3.2.2 v6095.0 Build 260717 Rel.67188n), HB810(EU1) V2.0 (phiên bản bị ảnh hưởng: < 0.10.0 3.2.2 v6095.0 Build 260306 Rel.47567n), HB710(US2) V1.6/1.0 (phiên bản bị ảnh hưởng: < 0.3.0 3.0.0 v60be.0 Build 251128 Rel.43956n) và 53 sản phẩm khác. Lỗ hổng này được xếp hạng ở mức Cao, với điểm CVSS 8.7. Các nguồn hiện có chưa ghi nhận lỗ hổng này bị khai thác.

Đang phân tích dữ liệu...

Giới thiệu chung

Dữ liệu gốc

The affected TP-Link Aginet devices contain a flaw in the web management interface where authentication checks are not consistently enforced on certain endpoints. An attacker can send specially crafted requests to bypass authentication and directly invoke privileged functionality without valid credentials. This issue arises from improper enforcement of access control mechanisms on sensitive operations.

Successful exploitation may allow an unauthenticated attacker to execute privileged operations and gain full control of the device.

Sản phẩm và phạm vi ảnh hưởng

Chưa thể hoàn tất phân tích. Dữ liệu lỗ hổng gốc vẫn hiển thị bên dưới.

Chi tiết kỹ thuật

Chưa thể hoàn tất phân tích. Dữ liệu lỗ hổng gốc vẫn hiển thị bên dưới.

Khả năng khai thác

Chưa thể hoàn tất phân tích. Dữ liệu lỗ hổng gốc vẫn hiển thị bên dưới.

Tác động kỹ thuật

Chưa thể hoàn tất phân tích. Dữ liệu lỗ hổng gốc vẫn hiển thị bên dưới.

Tác động đến tổ chức

Chưa thể hoàn tất phân tích. Dữ liệu lỗ hổng gốc vẫn hiển thị bên dưới.

Cách khắc phục

Chưa thể hoàn tất phân tích. Dữ liệu lỗ hổng gốc vẫn hiển thị bên dưới.

Cách phát hiện

Chưa thể hoàn tất phân tích. Dữ liệu lỗ hổng gốc vẫn hiển thị bên dưới.
Nguồn (6)
Tìm hiểu thêm

Kiểm tra chuyên sâu cùng giải pháp quản lý rủi ro Web toàn diện

Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.

Khám phá CyStack VulnScan