CVE-2020-10882
यह भेद्यता नेटवर्क-निकटवर्ती हमलावरों को TP-Link Archer A7 फर्मवेयर Ver: 190726 AC1750 राउटरों के प्रभावित इंस्टॉलेशनों पर मनमाना कोड निष्पादित करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए प्रमाणीकरण आवश्यक नहीं...
- प्रकाशित
- 25 मार्च 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- zdi
- साक्ष्य देखे गए
- 16 अप्रैल 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह भेद्यता नेटवर्क-निकटवर्ती हमलावरों को TP-Link Archer A7 फर्मवेयर Ver: 190726 AC1750 राउटरों के प्रभावित इंस्टॉलेशनों पर मनमाना कोड निष्पादित करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए प्रमाणीकरण आवश्यक नहीं है। विशिष्ट दोष tdpServer सेवा के भीतर मौजूद है, जो डिफ़ॉल्ट रूप से UDP पोर्ट 20002 पर सुनती है। slave_mac पैरामीटर को पार्स करते समय, प्रक्रिया सिस्टम कॉल निष्पादित करने के लिए उपयोग करने से पहले उपयोगकर्ता-आपूर्ति स्ट्रिंग को ठीक से मान्य नहीं करती है। एक हमलावर रूट उपयोगकर्ता के संदर्भ में कोड निष्पादित करने के लिए इस भेद्यता का लाभ उठा सकता है। यह ZDI-CAN-9650 था।
स्रोत
3- CVE-2020-10882एक्सप्लॉइट
असुरक्षित Cisco Archer A7 राउटर्स पर आधारित CVE
- Exploits_and_Advisoriesअनुसंधान
मेरे द्वारा [सह-]खोजे गए या [सह-]लेखित सार्वजनिक एक्सप्लॉइट्स, कमजोरियों और एडवाइजरी को ट्रैक करने वाली रिपॉजिटरी।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।