CVE-2020-24363
TP-link TL-WA855RE में महत्वपूर्ण फ़ंक्शन के लिए प्रमाणीकरण की कमी भेद्यता
- प्रकाशित
- 31 अग॰ 2020
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 नव॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
TP-Link TL-WA855RE V5 20200415-rel37464 डिवाइस (उसी नेटवर्क पर मौजूद) एक अनप्रमाणित हमलावर को फ़ैक्टरी रीसेट और रीबूट के लिए TDDP_RESET POST अनुरोध सबमिट करने की अनुमति देते हैं। इसके बाद हमलावर एक नया व्यवस्थापक पासवर्ड सेट करके अनुचित अभिगम नियंत्रण प्राप्त कर सकता है।
स्रोत
1malwrforensics · hardware · 23 नव॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।