CVE-2022-30024
TP-Link TL-WR841N V12 (फर्मवेयर संस्करण 3.16.9) डिवाइसों पर httpd डेमॉन में एक बफर ओवरफ्लो एक प्रमाणित दूरस्थ हमलावर को वाई-फाई नेटवर्क के सिस्टम टूल्स के पृष्ठ पर GET अनुरोध के माध्यम से मनमाना कोड निष्पादित करने...
- प्रकाशित
- 14 जुल॰ 2022
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 80.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TP-Link TL-WR841N V12 (फर्मवेयर संस्करण 3.16.9) डिवाइसों पर httpd डेमॉन में एक बफर ओवरफ्लो एक प्रमाणित दूरस्थ हमलावर को वाई-फाई नेटवर्क के सिस्टम टूल्स के पृष्ठ पर GET अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। यह TL-WR841 V12 TL-WR841N(EU)_V12_160624 और TL-WR841 V11 TL-WR841N(EU)_V11_160325 को प्रभावित करता है; TL-WR841N_V11_150616 और TL-WR841 V10 TL-WR841N_V10_150310 भी प्रभावित हैं।
स्रोत
1- CVE-2022-30024एक्सप्लॉइट
Tplink wr841 v10 rce शोषण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।