CVE-2020-10881
تسمح هذه الثغرة لمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية على التثبيتات المتأثرة من أجهزة توجيه TP-Link Archer A7 بإصدار البرنامج الثابت Ver: 190726 من...
- تم النشر
- 25/03/2020
- محدث
- 04/08/2024
- تخصيص CNA
- zdi
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 95.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح هذه الثغرة لمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية على التثبيتات المتأثرة من أجهزة توجيه TP-Link Archer A7 بإصدار البرنامج الثابت Ver: 190726 من سلسلة AC1750. لا تتطلب استغلال هذه الثغرة أي مصادقة. يكمن الخلل تحديداً في معالجة استجابات DNS. يمكن لرسالة DNS مصمّمة بعناية أن تُحدث تجاوزاً في مخزن مؤقت ثابت الطول وقائم على المكدس. يمكن للمهاجم استغلال هذه الثغرة لتنفيذ تعليمات برمجية بصلاحيات المستخدم الجذر. كان رقم الثغرة ZDI-CAN-9660.
المصادر
2- CVE-2025-40634استغلال
استغلال لثغرة تجاوز سعة المخزن المؤقت في المكدس الموجودة في ثنائي conn-indicator في جهاز التوجيه TP-Link Archer AX50
مستودع يتتبّع الاستغلالات والثغرات والنشرات الأمنية العامة التي اكتشفتها أو ساهمت في اكتشافها، أو كتبتها أو ساهمت في كتابتها.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.