प्लेटफ़ॉर्म
other
में ठीक किया गया
1.0.1
Tenda CH22 के संस्करण 1.0.0.1 में एक पथ पारगमन भेद्यता की पहचान की गई है। यह भेद्यता हमलावरों को फ़ाइल सिस्टम में अनधिकृत पहुंच प्राप्त करने की अनुमति दे सकती है, जिससे संभावित रूप से संवेदनशील डेटा का खुलासा हो सकता है। भेद्यता सार्वजनिक रूप से ज्ञात है और शोषण उपलब्ध है। प्रभावित उपयोगकर्ताओं को तुरंत कार्रवाई करने की सलाह दी जाती है।
यह पथ पारगमन भेद्यता हमलावरों को Tenda CH22 डिवाइस के फ़ाइल सिस्टम में मनमाने ढंग से फ़ाइलों तक पहुंचने की अनुमति देती है। एक हमलावर /public/ निर्देशिका के माध्यम से पथ को पार करके, वे सिस्टम कॉन्फ़िगरेशन फ़ाइलों, लॉग फ़ाइलों या अन्य संवेदनशील डेटा तक पहुंच सकते हैं। इस भेद्यता का उपयोग डिवाइस को नियंत्रित करने, डेटा चोरी करने या आगे के हमलों को लॉन्च करने के लिए किया जा सकता है। सार्वजनिक रूप से उपलब्ध शोषण के साथ, इस भेद्यता का शोषण किया जाना आसान है और यह एक महत्वपूर्ण सुरक्षा जोखिम प्रस्तुत करता है।
CVE-2025-15076 सार्वजनिक रूप से ज्ञात है और शोषण उपलब्ध है, जिससे इसका शोषण होने की संभावना अधिक है। यह KEV (CISA Known Exploited Vulnerabilities) सूची में शामिल होने की संभावना है। सार्वजनिक शोषण की उपलब्धता के कारण, हमलावरों द्वारा इसका सक्रिय रूप से शोषण किए जाने की उम्मीद है।
Home and small office networks relying on Tenda CH22 routers are particularly at risk. Users with exposed routers or those using default configurations are especially vulnerable. Shared hosting environments utilizing Tenda CH22 devices for network management are also at increased risk.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.08% (23% शतमक)
CISA SSVC
Tenda CH22 के प्रभावित संस्करणों के लिए सुरक्षा अपडेट जारी होने की प्रतीक्षा करें। यदि अपडेट तुरंत उपलब्ध नहीं है, तो एक अस्थायी शमन उपाय के रूप में, डिवाइस को इंटरनेट से अलग करने पर विचार करें। फ़ायरवॉल नियमों को कॉन्फ़िगर करें ताकि /public/ निर्देशिका तक अनधिकृत पहुंच को रोका जा सके। WAF (वेब एप्लिकेशन फ़ायरवॉल) का उपयोग करके पथ पारगमन हमलों को ब्लॉक करें। नियमित रूप से डिवाइस लॉग की निगरानी करें ताकि किसी भी संदिग्ध गतिविधि का पता लगाया जा सके।
Actualizar el firmware del router Tenda CH22 a una versión que corrija la vulnerabilidad de path traversal. Consultar el sitio web del fabricante para obtener la última versión del firmware y las instrucciones de actualización.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-15076 Tenda CH22 के संस्करण 1.0.0.1 में एक पथ पारगमन भेद्यता है जो हमलावरों को फ़ाइल सिस्टम में अनधिकृत पहुंच प्राप्त करने की अनुमति देती है।
यदि आप Tenda CH22 के संस्करण 1.0.0.1 चला रहे हैं, तो आप प्रभावित हैं।
Tenda से सुरक्षा अपडेट जारी होने की प्रतीक्षा करें। अपडेट उपलब्ध न होने पर, डिवाइस को इंटरनेट से अलग करें या फ़ायरवॉल नियमों को कॉन्फ़िगर करें।
सार्वजनिक रूप से उपलब्ध शोषण के कारण, CVE-2025-15076 का सक्रिय रूप से शोषण किए जाने की उम्मीद है।
Tenda की वेबसाइट पर या उनके सुरक्षा सलाहकार पृष्ठ पर CVE-2025-15076 के लिए आधिकारिक सलाहकार खोजें।
CVSS वेक्टर
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।