CVE-2020-10883
यह भेद्यता स्थानीय हमलावरों को TP-Link Archer A7 Firmware Ver: 190726 AC1750 राउटर के प्रभावित इंस्टॉलेशन पर विशेषाधिकार बढ़ाने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए, एक हमलावर को पहले लक्षित सिस्टम...
- प्रकाशित
- 25 मार्च 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- zdi
- साक्ष्य देखे गए
- 16 अप्रैल 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह भेद्यता स्थानीय हमलावरों को TP-Link Archer A7 Firmware Ver: 190726 AC1750 राउटर के प्रभावित इंस्टॉलेशन पर विशेषाधिकार बढ़ाने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए, एक हमलावर को पहले लक्षित सिस्टम पर कम-विशेषाधिकार वाला कोड निष्पादित करने की क्षमता प्राप्त करनी होगी। विशिष्ट दोष फाइल सिस्टम के भीतर मौजूद है। समस्या फाइल सिस्टम पर उचित अनुमतियाँ सेट न होने में है। एक हमलावर इस भेद्यता का उपयोग करके विशेषाधिकार बढ़ा सकता है। ZDI-CAN-9651 था।
स्रोत
2- Exploits_and_Advisoriesअनुसंधान
मेरे द्वारा [सह-]खोजे गए या [सह-]लेखित सार्वजनिक एक्सप्लॉइट्स, कमजोरियों और एडवाइजरी को ट्रैक करने वाली रिपॉजिटरी।
Metasploit · linux_mips · 16 अप्रैल 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।