CVE-2020-28347
tdpServer, TP-Link Archer A7 AC1750 डिवाइसों पर 201029 से पहले, रिमोट हमलावरों को slave_mac पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। ध्यान दें: यह समस्या CVE-2020-10882 के...
- प्रकाशित
- 8 नव॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
tdpServer, TP-Link Archer A7 AC1750 डिवाइसों पर 201029 से पहले, रिमोट हमलावरों को slave_mac पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। ध्यान दें: यह समस्या CVE-2020-10882 के अधूरे सुधार के कारण मौजूद है, जिसमें शेल कोट्स को गलत तरीके से संभाला गया है।
स्रोत
1- Exploits_and_Advisoriesअनुसंधान
मेरे द्वारा [सह-]खोजे गए या [सह-]लेखित सार्वजनिक एक्सप्लॉइट्स, कमजोरियों और एडवाइजरी को ट्रैक करने वाली रिपॉजिटरी।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।