CVE-2020-10882
تتيح هذه الثغرة للمهاجمين المجاورين للشبكة تنفيذ تعليمات برمجية عشوائية على المنشآت المتأثرة من أجهزة التوجيه TP-Link Archer A7 بإصدار البرنامج الثابت...
- تم النشر
- 25/03/2020
- محدث
- 04/08/2024
- تخصيص CNA
- zdi
- الأدلة المرصودة
- 16/04/2020
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتيح هذه الثغرة للمهاجمين المجاورين للشبكة تنفيذ تعليمات برمجية عشوائية على المنشآت المتأثرة من أجهزة التوجيه TP-Link Archer A7 بإصدار البرنامج الثابت 190726 AC1750. لا تتطلب استغلال هذه الثغرة أي مصادقة. يكمن الخلل تحديدًا في خدمة tdpServer، التي تستمع على منفذ UDP 20002 افتراضيًا. عند تحليل معامل slave_mac، لا تتحقق العملية بشكل صحيح من سلسلة يقدمها المستخدم قبل استخدامها لتنفيذ استدعاء نظام. يمكن للمهاجم استغلال هذه الثغرة لتنفيذ تعليمات برمجية بصلاحيات مستخدم الجذر (root). كانت ZDI-CAN-9650.
المصادر
3- CVE-2020-10882استغلال
أداة تعتمد على ثغرات (CVE) في أجهزة توجيه Cisco Archer A7 المعرضة للخطر
مستودع يتتبّع الاستغلالات والثغرات والنشرات الأمنية العامة التي اكتشفتها أو ساهمت في اكتشافها، أو كتبتها أو ساهمت في كتابتها.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.