CVE-2020-35576
TP-Link TL-WR841N V13 (JP) के traceroute सुविधा में एक कमांड इंजेक्शन समस्या, जो 201216 से पहले के फ़र्मवेयर संस्करणों को प्रभावित करती है, प्रमाणित उपयोगकर्ताओं को शेल मेटा-कैरेक्टर के माध्यम से रूट के रूप में मनमाना कोड...
- प्रकाशित
- 25 जन॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 जून 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TP-Link TL-WR841N V13 (JP) के traceroute सुविधा में एक कमांड इंजेक्शन समस्या, जो 201216 से पहले के फ़र्मवेयर संस्करणों को प्रभावित करती है, प्रमाणित उपयोगकर्ताओं को शेल मेटा-कैरेक्टर के माध्यम से रूट के रूप में मनमाना कोड निष्पादित करने की अनुमति देती है; यह CVE-2018-12577 से भिन्न एक भेद्यता है।
स्रोत
1- TP-Link TL-WR841N - Command Injectionएक्सप्लॉइट
Koh You Liang · hardware · 24 जून 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।