CVE-2020-8423
TP-Link TL-WR841N V10 में httpd डेमॉन में बफर ओवरफ्लो TP-Link TL-WR841N V10 (फर्मवेयर संस्करण 3.16.9) डिवाइसों पर httpd डेमॉन में एक बफर ओवरफ्लो, एक प्रमाणित रिमोट हमलावर को वाई-फाई नेटवर्क के...
- प्रकाशित
- 2 अप्रैल 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# TP-Link TL-WR841N V10 में httpd डेमॉन में बफर ओवरफ्लो TP-Link TL-WR841N V10 (फर्मवेयर संस्करण 3.16.9) डिवाइसों पर httpd डेमॉन में एक बफर ओवरफ्लो, एक प्रमाणित रिमोट हमलावर को वाई-फाई नेटवर्क के कॉन्फ़िगरेशन वाले पेज पर GET अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1- CVE-2020-8423एक्सप्लॉइट
CVE-2020-8423 के लिए कस्टम C एक्सप्लॉयट जो MIPS राउटर्स को लक्षित करता है, जिसमें हुक्ड open() सिस्कॉल शामिल है और यह Linux kernel 2.6.31 के लिए तैयार किया गया है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।