CVE-2020-24363
TP-link TL-WA855RE ثغرة نقص المصادقة للوظيفة الحرجة
- تم النشر
- 31/08/2020
- محدث
- 21/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 23/11/2020
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
أجهزة TP-Link TL-WA855RE V5 20200415-rel37464 تسمح لمهاجم غير مصادَق (على نفس الشبكة) بإرسال طلب POST من نوع TDDP_RESET لإعادة ضبط المصنع وإعادة التشغيل. يمكن للمهاجم بعد ذلك الحصول على تحكم وصول غير صحيح عن طريق تعيين كلمة مرور إدارية جديدة.
المصادر
1malwrforensics · hardware · 23/11/2020
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.