A vulnerability has been found in Edimax BR-6478AC 1.23. This issue affects the function formUSBAccount of the file /goform/formUSBAccount of the component POST Request Handler. The manipulation of the argument UserName/Password leads to buffer overflow. Remote exploitation of the attack is possible. The exploit has been disclosed to the public and may be used.
A buffer overflow vulnerability exists in Edimax BR-6478AC router firmware version 1.23 affecting the USB account management function, allowing remote code execution through malicious username or password parameters. This publicly disclosed vulnerability poses significant risk to organizations using this router model for network access control.
يؤثر هذا الضعف على وظيفة formUSBAccount في جهاز التوجيه Edimax BR-6478AC الإصدار 1.23، حيث يمكن لمهاجم بعيد استغلال تجاوز المخزن المؤقت من خلال معاملات اسم المستخدم أو كلمة المرور الضارة. تم الكشف عن هذه الثغرة علنًا، مما يزيد من خطر الاستغلال الفوري من قبل الجهات الفاعلة الضارة.
ثغرة تجاوز المخزن المؤقت موجودة في جهاز التوجيه Edimax BR-6478AC الإصدار 1.23 تؤثر على وظيفة إدارة حساب USB، مما يسمح بتنفيذ التعليمات البرمجية عن بعد من خلال معاملات اسم المستخدم أو كلمة المرور الضارة. تشكل هذه الثغرة المفصح عنها علنًا خطرًا كبيرًا على المنظمات التي تستخدم طراز جهاز التوجيه هذا للتحكم في الوصول إلى الشبكة.
Immediately update Edimax BR-6478AC firmware to the latest patched version beyond 1.23. If updates are unavailable, implement network segmentation to restrict access to the router's management interface, disable USB account functionality if not required, apply strict input validation on all router interfaces, and monitor for suspicious authentication attempts. Replace the device if vendor support has ended.
قم بتحديث برنامج جهاز Edimax BR-6478AC فورًا إلى أحدث إصدار مصحح يتجاوز الإصدار 1.23. إذا لم تكن التحديثات متاحة، قم بتطبيق تقسيم الشبكة لتقييد الوصول إلى واجهة إدارة جهاز التوجيه، وتعطيل وظيفة حساب USB إذا لم تكن مطلوبة، وتطبيق التحقق الصارم من المدخلات على جميع واجهات جهاز التوجيه، ومراقبة محاولات المصادقة المريبة. استبدل الجهاز إذا انتهت دعم البائع.