CVE-2021-27246
यह भेद्यता नेटवर्क-आसन्न हमलावरों को TP-Link Archer A7 AC1750 1.0.15 राउटर के प्रभावित इंस्टॉलेशन पर मनमाना कोड निष्पादित करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए प्रमाणीकरण की आवश्यकता नहीं है। विशिष्ट दोष...
- प्रकाशित
- 14 अप्रैल 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- zdi
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह भेद्यता नेटवर्क-आसन्न हमलावरों को TP-Link Archer A7 AC1750 1.0.15 राउटर के प्रभावित इंस्टॉलेशन पर मनमाना कोड निष्पादित करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए प्रमाणीकरण की आवश्यकता नहीं है। विशिष्ट दोष tdpServer एंडपॉइंट द्वारा MAC पतों के प्रबंधन में मौजूद है। एक क्राफ्टेड TCP संदेश स्टैक पॉइंटर्स को स्टैक पर लिख सकता है। एक हमलावर इस भेद्यता का लाभ उठाकर रूट उपयोगकर्ता के संदर्भ में कोड निष्पादित कर सकता है। यह ZDI-CAN-12306 था।
स्रोत
1- CVE-2021-27246_Pwn2Own2020एक्सप्लॉइट
CVE-2021-27246 के लिए एक्सप्लॉइट कोड जो TPLink Archer राउटर को लक्षित करता है, जिसे Pwn2Own 2020 टोक्यो में प्रदर्शित किया गया। एम्बेडेड डिवाइसों पर दूरस्थ कोड निष्पादन के लिए प्रूफ-ऑफ-कॉन्सेप्ट शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।