CVE-2019-17147
تسمح هذه الثغرة الأمنية للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية على الأجهزة المتأثرة من أجهزة التوجيه TP-LINK TL-WR841N. لا يتطلب استغلال هذه الثغرة...
- تم النشر
- 07/01/2020
- محدث
- 05/08/2024
- تخصيص CNA
- zdi
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح هذه الثغرة الأمنية للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية على الأجهزة المتأثرة من أجهزة التوجيه TP-LINK TL-WR841N. لا يتطلب استغلال هذه الثغرة أي مصادقة. يكمن الخلل المحدد داخل خدمة الويب، التي تستمع على منفذ TCP 80 بشكل افتراضي. عند تحليل ترويسة طلب Host، لا تتحقق العملية بشكل صحيح من طول البيانات المقدمة من المستخدم قبل نسخها إلى مخزن مؤقت ثابت الطول. يمكن للمهاجم استغلال هذه الثغرة لتنفيذ تعليمات برمجية في سياق مستخدم المسؤول. كان المعرّف ZDI-CAN-8457.
المصادر
2يحتوي هذا المستودع على أقسام فلاش مفرّغة بإصدار برنامج ثابت معرّض للثغرة CVE-2019-17147، بالإضافة إلى بعض الملفات الثنائية المفيدة لتخفيض الإصدار وتصحيح أخطاء جهاز التوجيه WR841N الخاص بك.
- CVE-2019-17147استغلال
هندسة عكسية شاملة واستغلال لـ CVE-2019-17147، وهو تجاوز سعة المخزن المؤقت للمكدس في أجهزة التوجيه TP-Link TL-WR841N. يتضمن تحليل البرامج الثابتة، تصحيح الأخطاء على مستوى العتاد، واستغلال حقن شيلكود مرحلي لـ RCE دون مصادقة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.