CVE-2022-24355
تسمح هذه الثغرة الأمنية للمهاجمين القريبين من الشبكة بتنفيذ تعليمات برمجية عشوائية على الأجهزة المتأثرة من أجهزة التوجيه TP-Link TL-WR940N 3.20.1 Build...
- تم النشر
- 18/02/2022
- محدث
- 03/08/2024
- تخصيص CNA
- zdi
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 80.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح هذه الثغرة الأمنية للمهاجمين القريبين من الشبكة بتنفيذ تعليمات برمجية عشوائية على الأجهزة المتأثرة من أجهزة التوجيه TP-Link TL-WR940N 3.20.1 Build 200316 Rel.34392n (5553). لا يتطلب استغلال هذه الثغرة أي مصادقة. يكمن الخلل المحدد في تحليل امتدادات أسماء الملفات. تنشأ المشكلة من عدم وجود تحقق صحيح من طول البيانات التي يوفرها المستخدم قبل نسخها إلى مخزن مؤقت قائم على المكدس بطول ثابت. يمكن للمهاجم استغلال هذه الثغرة لتنفيذ تعليمات برمجية في سياق الجذر (root). كان المعرّف ZDI-CAN-13910.
المصادر
1- CVE-2022-24355استغلال
Tplink wr841 v10 rce استغلال بدون تفويض
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.