CVE-2018-19537
TP-Link Archer C5 डिवाइस V2_160201_US तक रिमोट कमांड निष्पादन की अनुमति देते हैं, जो 478DA50BF9E3D2CF कुंजी के साथ एन्क्रिप्ट की गई कॉन्फ़िगरेशन फ़ाइल की wan_dyn_hostname लाइन पर शेल मेटाकैरेक्टर के माध्यम से...
- प्रकाशित
- 26 नव॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 91.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TP-Link Archer C5 डिवाइस V2_160201_US तक रिमोट कमांड निष्पादन की अनुमति देते हैं, जो 478DA50BF9E3D2CF कुंजी के साथ एन्क्रिप्ट की गई कॉन्फ़िगरेशन फ़ाइल की wan_dyn_hostname लाइन पर शेल मेटाकैरेक्टर के माध्यम से होता है, और इसे वेब एडमिन खाते का उपयोग करके वेब GUI के माध्यम से अपलोड किया जाता है। कुछ मामलों में admin का डिफ़ॉल्ट पासवर्ड उपयोग किया जा सकता है।
स्रोत
1- TP-Link-ArcherC5-RCEएक्सप्लॉइट
CVE-2018-19537
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।