CVE-2021-44827
توجد ثغرة حقن أوامر لنظام التشغيل عن بُعد تتطلب مصادقة في أجهزة TP-Link Archer C20i 0.9.1 3.2 v003a.0 Build 170221 Rel.55462n عبر معامل HTTP...
- تم النشر
- 04/03/2022
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة حقن أوامر لنظام التشغيل عن بُعد تتطلب مصادقة في أجهزة TP-Link Archer C20i 0.9.1 3.2 v003a.0 Build 170221 Rel.55462n عبر معامل HTTP X_TP_ExternalIPv6Address، مما يسمح لمهاجم عن بُعد بتنفيذ أوامر عشوائية على جهاز التوجيه بصلاحيات الجذر (root).
المصادر
1- CVE-2021-44827استغلال
استغلال إثبات المفهوم لتنفيذ التعليمات البرمجية عن بُعد المصادق عليه (CVE-2021-44827) يستهدف أجهزة توجيه TP-Link Archer C20i. يوفر وصولاً صدفيًا بعد الاستغلال على أجهزة Linux المدمجة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.