CVE-2019-12195
Les appareils TP-Link TL-WR840N v5 00000005 permettent une XSS via le nom du réseau. L'attaquant doit se connecter au routeur en cassant le mot de passe et...
- Publié
- 24 mai 2019
- Mise à jour
- 4 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 21 mai 2019
CVSS primaire
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:NFaible · 30 prochains jours
- Percentile
- 83,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Les appareils TP-Link TL-WR840N v5 00000005 permettent une XSS via le nom du réseau. L'attaquant doit se connecter au routeur en cassant le mot de passe et en accédant à la page de connexion admin via THC-HYDRA pour obtenir le nom du réseau. Avec un payload XSS, le nom du réseau est modifié automatiquement et la connexion Internet est interrompue. Tous les utilisateurs sont déconnectés d'Internet.
Sources
1purnendu ghosh · hardware · 21 mai 2019
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.