CVE-2020-14965
TP-Link TL-WR740N v4 और TL-WR740ND v4 डिवाइसों पर, प्रशासनिक पैनल तक पहुंच रखने वाला हमलावर targets_lists_name या hosts_lists_name के माध्यम से एक्सेस-नियंत्रण सेटिंग्स में HTML कोड इंजेक्ट कर सकता...
- प्रकाशित
- 23 जून 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 48.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TP-Link TL-WR740N v4 और TL-WR740ND v4 डिवाइसों पर, प्रशासनिक पैनल तक पहुंच रखने वाला हमलावर targets_lists_name या hosts_lists_name के माध्यम से एक्सेस-नियंत्रण सेटिंग्स में HTML कोड इंजेक्ट कर सकता है और लक्षित पृष्ठों तथा स्टेशनों के HTML संदर्भ को बदल सकता है। इस कमजोरी का शोषण CSRF के माध्यम से भी किया जा सकता है, जिसके लिए व्यवस्थापक के रूप में किसी प्रमाणीकरण की आवश्यकता नहीं होती।
स्रोत
1TP-LINK एकाधिक HTML Injection कमजोरियाँ
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।