CVE-2019-6487
TP-Link WDR सीरीज़ डिवाइस, फ़र्मवेयर v3 तक (जैसे TL-WDR5620 V3.0), कमांड इंजेक्शन (लॉगिन के बाद) से प्रभावित होते हैं, जिससे रिमोट कोड निष्पादन संभव होता है, क्योंकि शेल मेटा-कैरेक्टर weather get_weather_observe...
- प्रकाशित
- 18 जन॰ 2019
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TP-Link WDR सीरीज़ डिवाइस, फ़र्मवेयर v3 तक (जैसे TL-WDR5620 V3.0), कमांड इंजेक्शन (लॉगिन के बाद) से प्रभावित होते हैं, जिससे रिमोट कोड निष्पादन संभव होता है, क्योंकि शेल मेटा-कैरेक्टर weather get_weather_observe citycode फ़ील्ड में शामिल किए जा सकते हैं।
स्रोत
1CVE-2019-6487. TP-Link WDR5620 श्रृंखला में verion 3 तक एक कमांड इंजेक्शन भेद्यता।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।