प्लेटफ़ॉर्म
tenda
घटक
tenda_vul
में ठीक किया गया
1.0.1
MAL-2026-3804 bui-react-10components नामक npm पैकेज में एक दुर्भावनापूर्ण भेद्यता है। यह पैकेज दुर्भावनापूर्ण गतिविधि से जुड़े डोमेन के साथ संचार करता है, जिससे संभावित रूप से डेटा चोरी या अन्य हानिकारक क्रियाएं हो सकती हैं। यह भेद्यता bui-react-10components के संस्करणों 99.0.0 और उससे कम को प्रभावित करती है। OpenSSF पैकेज विश्लेषण परियोजना ने इस भेद्यता की पहचान की है और इसे तुरंत संबोधित करने की सिफारिश की है।
यह भेद्यता हमलावरों को संवेदनशील जानकारी तक पहुंचने या सिस्टम पर दुर्भावनापूर्ण कोड निष्पादित करने की अनुमति दे सकती है। चूंकि पैकेज दुर्भावनापूर्ण डोमेन के साथ संचार करता है, इसलिए हमलावर संभावित रूप से डेटा चोरी करने, मैलवेयर स्थापित करने या अन्य हानिकारक क्रियाएं करने के लिए इस संचार चैनल का उपयोग कर सकते हैं। इस भेद्यता का उपयोग करने के लिए हमलावर को पहले प्रभावित पैकेज को अपने सिस्टम पर स्थापित करना होगा। फिर, वे दुर्भावनापूर्ण डोमेन के साथ संचार को ट्रिगर कर सकते हैं, जिससे हमलावर को डेटा या नियंत्रण तक पहुंच मिल सकती है।
यह भेद्यता हाल ही में सामने आई है और इसे OpenSSF पैकेज विश्लेषण परियोजना द्वारा पहचाना गया है। सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) अभी तक ज्ञात नहीं हैं, लेकिन दुर्भावनापूर्ण प्रकृति के कारण, इसका शोषण होने का जोखिम है। CISA KEV सूची में शामिल होने की स्थिति अभी भी लंबित है।
Small and medium-sized businesses (SMBs) and home users relying on Tenda i3 routers are at significant risk. Shared hosting environments utilizing these routers for network management are particularly vulnerable, as a compromise of one router could potentially impact multiple users. Legacy configurations with default passwords and outdated firmware exacerbate the risk.
• tenda: Monitor router logs for unusual activity related to /goform/WifiMacFilterSet.
• tenda: Use network monitoring tools to detect connections to the router's management interface from unexpected sources.
• generic web: Use curl/wget to test the /goform/WifiMacFilterSet endpoint with oversized or malformed input and observe error responses.
• generic web: Monitor access logs for requests containing suspicious parameters in the /goform/WifiMacFilterSet URL.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.08% (23% शतमक)
CISA SSVC
CVSS वेक्टर
इस भेद्यता को कम करने के लिए, bui-react-10components के नवीनतम संस्करण में तुरंत अपडेट करना सबसे अच्छा है। यदि अपडेट उपलब्ध नहीं है, तो पैकेज को पूरी तरह से हटा दें। एक वैकल्पिक उपाय के रूप में, आप वेब एप्लिकेशन फ़ायरवॉल (WAF) या प्रॉक्सी का उपयोग दुर्भावनापूर्ण डोमेन के साथ संचार को अवरुद्ध करने के लिए कर सकते हैं। इसके अतिरिक्त, अपने सिस्टम पर स्थापित सभी npm पैकेजों की नियमित रूप से निगरानी करें और किसी भी संदिग्ध गतिविधि की जांच करें।
Actualizar el firmware del router Tenda i3 a una versión posterior a 1.0.0.6(2204) para corregir la vulnerabilidad de desbordamiento de búfer basada en pila. Consultar el sitio web del fabricante para obtener la última versión del firmware y las instrucciones de actualización.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
MAL-2026-3804 bui-react-10components पैकेज में एक भेद्यता है जहां यह दुर्भावनापूर्ण गतिविधि से जुड़े डोमेन के साथ संचार करता है, जिससे संभावित रूप से डेटा चोरी हो सकता है।
यदि आप bui-react-10components के संस्करण 99.0.0 या उससे कम का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
bui-react-10components के नवीनतम संस्करण में तुरंत अपडेट करें या पैकेज को पूरी तरह से हटा दें।
हालांकि सार्वजनिक PoC अभी तक ज्ञात नहीं हैं, लेकिन दुर्भावनापूर्ण प्रकृति के कारण शोषण का जोखिम है।
OpenSSF पैकेज विश्लेषण परियोजना की वेबसाइट पर जानकारी उपलब्ध है: [https://ossf.dev/](https://ossf.dev/)
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।