CVE-2020-9375
TP-Link Archer C50 V3 डिवाइस, Build 200318 Rel. 62209 से पहले, दूरस्थ हमलावरों को एक क्राफ्टेड HTTP हेडर के माध्यम से सेवा से वंचित (denial of service) करने की अनुमति देते हैं जिसमें एक अप्रत्याशित...
- प्रकाशित
- 25 मार्च 2020
- अद्यतन
- 5 मार्च 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 मार्च 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TP-Link Archer C50 V3 डिवाइस, Build 200318 Rel. 62209 से पहले, दूरस्थ हमलावरों को एक क्राफ्टेड HTTP हेडर के माध्यम से सेवा से वंचित (denial of service) करने की अनुमति देते हैं जिसमें एक अप्रत्याशित Referer फ़ील्ड होता है।
स्रोत
2TP-Link Archer C50 V3 डिवाइस Build 200318 Rel. 62209 से पहले दूरस्थ हमलावरों को एक विशेष रूप से तैयार किए गए HTTP हैडर के माध्यम से, जिसमें एक अप्रत्याशित Referer फ़ील्ड होता है, सेवा निषेध उत्पन्न करने की अनुमति देता है।
thewhiteh4t · hardware · 26 मार्च 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।