Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/str2ver/cve-2023-43318
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubstr2ver/cve-2023-43318

CVE-2023-43318

JetStream Smart Switch - TL-SG2210P v5.0/ Improper Access Control / CVE-2023-43318

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-43318

JetStream Smart Switch - TL-SG2210P v5.0/ Unzureichende Zugriffskontrolle / CVE-2023-43318

[+] Credits: Shahnawaz Shaikh, Sicherheitsforscher bei Cybergate Defense LLC

[+] Twitter

Anbieter:

Tp-Link (http://tp-link.com)

Produkt:

JetStream Smart Switch - TL-SG2210P

Schwachstellentyp:

Incorrect Access Control (DOS)

Betroffene Produktcodebasis:

JetStream Smart Switch - TL-SG2210P 5.0 Build 20211201

Betroffene Komponente:

usermanagement, swtmactablecfg endpoints

Sicherheitsproblem:

TP-Link JetStream Smart Switch TL-SG2210P 5.0 Build 20211201 ermöglicht Angreifern, durch Modifikation der Werte 'tid' und 'usrlvl' in GET-Anfragen Privilegien zu eskalieren.

Angriffsvektoren:

Ein erfolgreicher Angriff könnte unzulässige Administratorrechte gewähren und potenziell das System kompromittieren. Benutzer mit niedrigeren Privilegien können über ihre eigene Token-ID auf Admin-Level-Endpunkte zugreifen.

CVE-Referenz:

CVE-2023-43318

Netzwerkzugriff:

Remote

Schweregrad:

Hoch

Offenlegungszeitplan:

Benachrichtigung des Anbieters: 12. September 2023 Anbieter veröffentlichte behobene Firmware TL-SG2210P(UN)_V5.20_5.20.1 Build 20240202: 29. Februar 2024

  1. März 2024: Öffentliche Offenlegung
Tool herunterladen