CVE-2019-12195
TP-Link TL-WR840N v5 00000005 डिवाइस नेटवर्क नाम के माध्यम से XSS की अनुमति देते हैं। हमलावर को पासवर्ड तोड़कर राउटर में लॉग इन करना होगा और नेटवर्क नाम प्राप्त करने के लिए THC-HYDRA द्वारा एडमिन लॉगिन पेज पर...
- प्रकाशित
- 24 मई 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 मई 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 83.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TP-Link TL-WR840N v5 00000005 डिवाइस नेटवर्क नाम के माध्यम से XSS की अनुमति देते हैं। हमलावर को पासवर्ड तोड़कर राउटर में लॉग इन करना होगा और नेटवर्क नाम प्राप्त करने के लिए THC-HYDRA द्वारा एडमिन लॉगिन पेज पर जाना होगा। XSS पेलोड के साथ, नेटवर्क नाम स्वचालित रूप से बदल जाता है और इंटरनेट कनेक्शन डिस्कनेक्ट हो जाता है। सभी उपयोगकर्ता इंटरनेट से डिस्कनेक्ट हो जाते हैं।
स्रोत
1purnendu ghosh · hardware · 21 मई 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।