CVE-2022-25060
TP-LINK TL-WR840N(ES)_V6.20_180709 में oal_startPing घटक के माध्यम से कमांड इंजेक्शन भेद्यता पाई गई।
- प्रकाशित
- 25 फ़र॰ 2022
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TP-LINK TL-WR840N(ES)_V6.20_180709 में oal_startPing घटक के माध्यम से कमांड इंजेक्शन भेद्यता पाई गई।
स्रोत
1- CVE-2022-25060एक्सप्लॉइट
यह स्क्रिप्ट TPLink WR840N राउटर में oal_startPing घटक के अंतर्गत एक दूरस्थ कमांड निष्पादन भेद्यता का शोषण करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।