CVE-2018-11714
TP-Link TL-WR840N v5 00000005 0.9.1 3.16 v0001.0 Build 170608 Rel.58696n और TL-WR841N v13 00000013 0.9.1 4.16 v0001.0 Build 170622 Rel.64334n डिवाइसों में एक समस्या...
- प्रकाशित
- 4 जून 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TP-Link TL-WR840N v5 00000005 0.9.1 3.16 v0001.0 Build 170608 Rel.58696n और TL-WR841N v13 00000013 0.9.1 4.16 v0001.0 Build 170622 Rel.64334n डिवाइसों में एक समस्या खोजी गई। यह समस्या /cgi/ फ़ोल्डर या किसी /cgi फ़ाइल पर अनुचित सत्र प्रबंधन के कारण होती है। यदि कोई हमलावर "Referer: http://192.168.0.1/mainFrame.htm" का हेडर भेजता है, तो किसी भी कार्रवाई के लिए प्रमाणीकरण की आवश्यकता नहीं होती है।
स्रोत
1TP-Link TL-WR840N पर एक समस्या खोजी गई। यह समस्या /cgi/ फ़ोल्डर या /cgi फ़ाइल पर अनुचित सत्र प्रबंधन के कारण होती है। यदि कोई हमलावर "Referer: http://192.168.0.1/mainFrame.htm" का हेडर भेजता है, तो किसी भी कार्रवाई के लिए कोई प्रमाणीकरण आवश्यक नहीं होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।