CVE-2018-16119
TP-Link WR1043nd (फर्मवेयर संस्करण 3) के httpd सर्वर में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को /userRpm/MediaServerFoldersCfgRpm.htm पर एक दुर्भावनापूर्ण MediaServer अनुरोध के माध्यम से मनमाना...
- प्रकाशित
- 20 जून 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TP-Link WR1043nd (फर्मवेयर संस्करण 3) के httpd सर्वर में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को /userRpm/MediaServerFoldersCfgRpm.htm पर एक दुर्भावनापूर्ण MediaServer अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1- CVE-2018-16119एक्सप्लॉइट
TP-Link TL-WR1043ND - प्रमाणित रिमोट कोड निष्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।