CVE-2018-19537
TP-Link Archer C5-Geräte bis einschließlich V2_160201_US erlauben die Remote-Ausführung von Befehlen über Shell-Metazeichen in der Zeile wan_dyn_hostname...
- Veröffentlicht
- 26.11.2018
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:CNiedrig · nächste 30 Tage
- Perzentil
- 91,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
TP-Link Archer C5-Geräte bis einschließlich V2_160201_US erlauben die Remote-Ausführung von Befehlen über Shell-Metazeichen in der Zeile `wan_dyn_hostname` einer Konfigurationsdatei, die mit dem Schlüssel 478DA50BF9E3D2CF verschlüsselt und über die Weboberfläche mithilfe des Web-Admin-Kontos hochgeladen wird. In einigen Fällen kann das Standardkennwort `admin` verwendet werden.
Quellen
1- TP-Link-ArcherC5-RCEExploit
CVE-2018-19537
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.