CVE-2020-35575
TP-Link उपकरणों के वेब इंटरफ़ेस में एक पासवर्ड-प्रकटीकरण समस्या दूरस्थ हमलावर को वेब पैनल तक पूर्ण प्रशासनिक पहुंच प्राप्त करने की अनुमति देती है। यह 3.16.9(201211) बीटा से पहले के WA901ND उपकरणों, तथा Archer...
- प्रकाशित
- 26 दिस॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TP-Link उपकरणों के वेब इंटरफ़ेस में एक पासवर्ड-प्रकटीकरण समस्या दूरस्थ हमलावर को वेब पैनल तक पूर्ण प्रशासनिक पहुंच प्राप्त करने की अनुमति देती है। यह 3.16.9(201211) बीटा से पहले के WA901ND उपकरणों, तथा Archer C5, Archer C7, MR3420, MR6400, WA701ND, WA801ND, WDR3500, WDR3600, WE843N, WR1043ND, WR1045ND, WR740N, WR741ND, WR749N, WR802N, WR840N, WR841HP, WR841N, WR842N, WR842ND, WR845N, WR940N, WR941HP, WR945N, WR949N, और WRD4300 उपकरणों को प्रभावित करता है।
स्रोत
1CVE-2020-35575 के लिए हथियारबंद शोषण स्क्रिप्ट, TP-Link राउटर वेब इंटरफेस में पासवर्ड प्रकटीकरण भेद्यता, दूरस्थ व्यवस्थापकीय पहुंच प्रदान करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।