CVE-2020-10884
تسمح هذه الثغرة الأمنية للمهاجمين المجاورين للشبكة بتنفيذ تعليمات برمجية عشوائية على الأجهزة المتأثرة من أجهزة التوجيه TP-Link Archer A7 بإصدار البرنامج...
- تم النشر
- 25/03/2020
- محدث
- 04/08/2024
- تخصيص CNA
- zdi
- الأدلة المرصودة
- 16/04/2020
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح هذه الثغرة الأمنية للمهاجمين المجاورين للشبكة بتنفيذ تعليمات برمجية عشوائية على الأجهزة المتأثرة من أجهزة التوجيه TP-Link Archer A7 بإصدار البرنامج الثابت 190726 AC1750. لا يلزم المصادقة لاستغلال هذه الثغرة. يوجد الخلل المحدد في خدمة tdpServer، التي تستمع على منفذ UDP 20002 افتراضيًا. ينشأ هذا العطل عن استخدام مفتاح تشفير مضمّن (hard-coded). يمكن للمهاجم استغلال ذلك بالتزامن مع ثغرات أخرى لتنفيذ تعليمات برمجية في سياق المستخدم root. كان ZDI-CAN-9652.
المصادر
2مستودع يتتبّع الاستغلالات والثغرات والنشرات الأمنية العامة التي اكتشفتها أو ساهمت في اكتشافها، أو كتبتها أو ساهمت في كتابتها.
Metasploit · linux_mips · 16/04/2020
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.