CVE-2022-25064
TP-LINK TL-WR840N(ES)_V6.20_180709 में oal_wan6_setIpAddr फ़ंक्शन के माध्यम से दूरस्थ कोड निष्पादन (RCE) भेद्यता पाई गई।
- प्रकाशित
- 25 फ़र॰ 2022
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TP-LINK TL-WR840N(ES)_V6.20_180709 में oal_wan6_setIpAddr फ़ंक्शन के माध्यम से दूरस्थ कोड निष्पादन (RCE) भेद्यता पाई गई।
स्रोत
2- CVE-2022-25064एक्सप्लॉइट
यह स्क्रिप्ट configure फ़ंक्शन IPv6 प्रोटोकॉल का उपयोग करके TPLink WR840N राउटर में एक रिमोट कमांड निष्पादन भेद्यता का शोषण करती है।
- CVE-2022-25064एक्सप्लॉइट
पायथन एक्सप्लॉइट TP-Link TL-WR840N RCE (CVE-2022-25064) के लिए, राउटर के CGI इंटरफ़ेस में क्राफ्टेड IPv6 एड्रेस पेलोड के माध्यम से, जो रिमोट कमांड निष्पादन को सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।