CVE-2020-9374
TP-Link TL-WR849N 0.9.1 4.16 उपकरणों पर, डायग्नोस्टिक्स क्षेत्र में एक रिमोट कमांड निष्पादन भेद्यता का शोषण तब किया जा सकता है जब कोई हमलावर पैनल की ट्रेसरूट सुविधा पर विशिष्ट शेल मेटाकैरेक्टर भेजता है।
- प्रकाशित
- 24 फ़र॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 मार्च 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TP-Link TL-WR849N 0.9.1 4.16 उपकरणों पर, डायग्नोस्टिक्स क्षेत्र में एक रिमोट कमांड निष्पादन भेद्यता का शोषण तब किया जा सकता है जब कोई हमलावर पैनल की ट्रेसरूट सुविधा पर विशिष्ट शेल मेटाकैरेक्टर भेजता है।
स्रोत
2TP-Link राउटर्स के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स, जिनमें रिमोट कमांड निष्पादन और प्रमाणीकरण बायपास कमजोरियाँ शामिल हैं।
Elber Tavares · hardware · 2 मार्च 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।