CVE-2017-11519
TP-Link Archer C9(UN)_V2_160517 में passwd_recovery.lua भेद्यता TP-Link Archer C9(UN)_V2_160517 पर passwd_recovery.lua एक हमलावर को पूर्वानुमानित रैंडम नंबर जनरेटर सीड का लाभ...
- प्रकाशित
- 21 जुल॰ 2017
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 81.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# TP-Link Archer C9(UN)_V2_160517 में passwd_recovery.lua भेद्यता TP-Link Archer C9(UN)_V2_160517 पर passwd_recovery.lua एक हमलावर को पूर्वानुमानित रैंडम नंबर जनरेटर सीड का लाभ उठाकर एडमिन पासवर्ड रीसेट करने की अनुमति देता है। यह C9(UN)_V2_170511 में ठीक कर दिया गया है।
स्रोत
1TP-Link Archer C9 के लिए POC - Admin Password Reset और RCE (CVE-2017-11519)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।