CVE-2021-44827
TP-Link Archer C20i 0.9.1 3.2 v003a.0 Build 170221 Rel.55462n उपकरणों पर X_TP_ExternalIPv6Address HTTP पैरामीटर के माध्यम से दूरस्थ प्रमाणित OS कमांड इंजेक्शन मौजूद है, जो दूरस्थ हमलावर को...
- प्रकाशित
- 4 मार्च 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TP-Link Archer C20i 0.9.1 3.2 v003a.0 Build 170221 Rel.55462n उपकरणों पर X_TP_ExternalIPv6Address HTTP पैरामीटर के माध्यम से दूरस्थ प्रमाणित OS कमांड इंजेक्शन मौजूद है, जो दूरस्थ हमलावर को राउटर पर रूट विशेषाधिकारों के साथ मनमाने कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1- CVE-2021-44827एक्सप्लॉइट
प्रमाण-अवधारणा शोषण (Proof-of-concept exploit) प्रमाणित रिमोट कोड निष्पादन (CVE-2021-44827) के लिए, जो TP-Link Archer C20i राउटरों को लक्षित करता है। एम्बेडेड Linux उपकरणों पर पोस्ट-एक्सप्लॉइटेशन शेल एक्सेस प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।