CVE-2021-27245
यह भेद्यता TP-Link Archer A7 के Archer C7(US)_V5_210125 और Archer A7(US)_V5_200220 AC1750 राउटर से पहले के प्रभावित संस्करणों पर फ़ायरवॉल बाईपास की अनुमति देती है। इस भेद्यता का शोषण करने के लिए...
- प्रकाशित
- 29 मार्च 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- zdi
- साक्ष्य देखे गए
- 13 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 87.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह भेद्यता TP-Link Archer A7 के Archer C7(US)_V5_210125 और Archer A7(US)_V5_200220 AC1750 राउटर से पहले के प्रभावित संस्करणों पर फ़ायरवॉल बाईपास की अनुमति देती है। इस भेद्यता का शोषण करने के लिए प्रमाणीकरण की आवश्यकता नहीं है। यह विशिष्ट दोष IPv6 कनेक्शनों के प्रबंधन में मौजूद है। यह समस्या IPv6 SSH कनेक्शनों के उचित फ़िल्टरिंग की कमी के कारण उत्पन्न होती है। एक हमलावर इसका उपयोग अन्य भेद्यताओं के साथ मिलकर रूट के संदर्भ में कोड निष्पादित करने के लिए कर सकता है। यह ZDI-CAN-12309 था।
स्रोत
1- Exploits_and_Advisoriesअनुसंधान
मेरे द्वारा [सह-]खोजे गए या [सह-]लेखित सार्वजनिक एक्सप्लॉइट्स, कमजोरियों और एडवाइजरी को ट्रैक करने वाली रिपॉजिटरी।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।