CVE-2020-10884
यह भेद्यता नेटवर्क-आसन्न हमलावरों को TP-Link Archer A7 फर्मवेयर Ver: 190726 AC1750 राउटरों की प्रभावित स्थापनाओं पर मनमाना कोड निष्पादित करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए प्रमाणीकरण आवश्यक नहीं है।...
- प्रकाशित
- 25 मार्च 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- zdi
- साक्ष्य देखे गए
- 16 अप्रैल 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह भेद्यता नेटवर्क-आसन्न हमलावरों को TP-Link Archer A7 फर्मवेयर Ver: 190726 AC1750 राउटरों की प्रभावित स्थापनाओं पर मनमाना कोड निष्पादित करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए प्रमाणीकरण आवश्यक नहीं है। विशिष्ट दोष tdpServer सेवा के भीतर मौजूद है, जो डिफ़ॉल्ट रूप से UDP पोर्ट 20002 पर सुनती है। यह समस्या हार्ड-कोडेड एन्क्रिप्शन कुंजी के उपयोग से उत्पन्न होती है। एक हमलावर अन्य भेद्यताओं के साथ संयोजन में इसका लाभ उठाकर root के संदर्भ में कोड निष्पादित कर सकता है। यह ZDI-CAN-9652 था।
स्रोत
2- Exploits_and_Advisoriesअनुसंधान
मेरे द्वारा [सह-]खोजे गए या [सह-]लेखित सार्वजनिक एक्सप्लॉइट्स, कमजोरियों और एडवाइजरी को ट्रैक करने वाली रिपॉजिटरी।
Metasploit · linux_mips · 16 अप्रैल 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।