CVE-2025-12917CVE-2025-12917是影响TOZED ZLT T10路由器固件版本T10PLUS_3.04.15的一个拒绝服务漏洞。该漏洞存在于设备的Reboot Handler组件中,涉及文件/reqproc/proc_post的处理逻辑。攻击者通过构造特定的请求触发设备重启功能,导致系统服务中断。由于该漏洞需要攻击者处于本地网络邻接范围内,且无需任何认证或用户交互即可被利用,因此具有较高的实际威胁性。攻击者可以利用公开的漏洞利用代码发起攻击,造成设备可用性下降,影响正常网络通信。厂商在收到早期通知后未做出任何响应,导致该漏洞长期存在且缺乏官方修复方案。
该漏洞位于TOZED ZLT T10设备的Web管理界面处理模块中,特别是在处理/reqproc/proc_post请求的Reboot Handler组件。当设备接收到特制的请求时,Reboot Handler未能正确验证请求的合法性,导致攻击者可以触发设备重启操作。由于漏洞存在于处理POST请求的函数中,攻击者可以通过发送精心构造的HTTP POST请求来利用此漏洞。攻击过程不需要认证凭证,也不需要任何用户交互,攻击者只需在本地网络范围内即可发起攻击。成功利用后,设备将执行重启操作,导致所有当前连接中断,网络服务暂时不可用。CVSS 3.1评分显示该漏洞的可用性影响为低级别(Impact: Low),但由于攻击复杂度低且无需特殊权限,仍需引起重视。