
مفتاح JetStream الذكي - TL-SG2210P v5.0 / التحكم غير السليم في الوصول / CVE-2023-43318
[+] الإسناد: شهنواز شيخ، باحث أمني في Cybergate Defense LLC
[+] تويتر
Tp-Link (http://tp-link.com)
JetStream Smart Switch - TL-SG2210P
التحكم في الوصول غير الصحيح (DOS)
JetStream Smart Switch - TL-SG2210P 5.0 Build 20211201
usermanagement, swtmactablecfg endpoints
يسمح TP-Link JetStream Smart Switch TL-SG2210P 5.0 Build 20211201 للمهاجمين بتصعيد الامتيازات عبر تعديل قيم 'tid' و 'usrlvl' في طلبات GET.
قد يمنح الاختراق الناجح عناصر تحكم إدارية غير صحيحة، مما قد يعرض النظام للخطر. يمكن للمستخدمين ذوي الامتيازات المنخفضة الوصول إلى نقاط النهاية على مستوى المسؤول عبر معرف الرمز المميز الخاص بهم.
CVE-2023-43318
عن بُعد
عالية
إخطار البائع: 12 سبتمبر 2023 أصدر البائع البرامج الثابتة المُصححة TL-SG2210P(UN)_V5.20_5.20.1 Build 20240202: 29 فبراير 2024 1 مارس 2024: الإفصاح العام