CVE-2019-19143
TP-LINK TL-WR849N 0.9.1 4.16 डिवाइस cgi/softup URI पर POST अनुरोध के माध्यम से फ़र्मवेयर बदलने के लिए प्रमाणीकरण की आवश्यकता नहीं रखते हैं।
- प्रकाशित
- 27 जन॰ 2020
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 मार्च 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TP-LINK TL-WR849N 0.9.1 4.16 डिवाइस cgi/softup URI पर POST अनुरोध के माध्यम से फ़र्मवेयर बदलने के लिए प्रमाणीकरण की आवश्यकता नहीं रखते हैं।
स्रोत
2TP-Link राउटर्स के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स, जिनमें रिमोट कमांड निष्पादन और प्रमाणीकरण बायपास कमजोरियाँ शामिल हैं।
Elber Tavares · hardware · 2 मार्च 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।