CVE-2020-35575
مشكلة كشف كلمة المرور في الواجهة الإلكترونية لبعض أجهزة TP-Link تتيح لمهاجم بعيد الحصول على وصول إداري كامل إلى اللوحة الإلكترونية. يؤثر هذا على أجهزة...
- تم النشر
- 26/12/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
مشكلة كشف كلمة المرور في الواجهة الإلكترونية لبعض أجهزة TP-Link تتيح لمهاجم بعيد الحصول على وصول إداري كامل إلى اللوحة الإلكترونية. يؤثر هذا على أجهزة WA901ND قبل الإصدار 3.16.9(201211) التجريبي، وأجهزة Archer C5، وArcher C7، وMR3420، وMR6400، وWA701ND، وWA801ND، وWDR3500، وWDR3600، وWE843N، وWR1043ND، وWR1045ND، وWR740N، وWR741ND، وWR749N، وWR802N، وWR840N، وWR841HP، وWR841N، وWR842N، وWR842ND، وWR845N، وWR940N، وWR941HP، وWR945N، وWR949N، وWRD4300.
المصادر
1سلاح استغلال مُسلّح لثغرة CVE-2020-35575، وهي ثغرة كشف كلمة المرور في واجهات الويب لراوترات TP-Link، مما يمنح وصولاً إدارياً عن بُعد.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.