CVE-2022-30075
TP-Link Router AX50 फर्मवेयर 210730 और उससे पुराने संस्करणों में, वेब इंटरफ़ेस के माध्यम से किसी दुर्भावनापूर्ण बैकअप फ़ाइल का आयात, अनुचित सत्यापन के कारण रिमोट कोड एक्ज़ीक्यूशन का कारण बन सकता है।
- प्रकाशित
- 9 जून 2022
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जून 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TP-Link Router AX50 फर्मवेयर 210730 और उससे पुराने संस्करणों में, वेब इंटरफ़ेस के माध्यम से किसी दुर्भावनापूर्ण बैकअप फ़ाइल का आयात, अनुचित सत्यापन के कारण रिमोट कोड एक्ज़ीक्यूशन का कारण बन सकता है।
स्रोत
5- CVE-2022-30075एक्सप्लॉइट
Tp-Link Archer AX50 प्रमाणित RCE (CVE-2022-30075)
CVE-2022-30075 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, वेब एप्लिकेशन में दूरस्थ कोड निष्पादन भेद्यता प्रदर्शित करता है। सुरक्षा परीक्षण और सत्यापन के लिए Python-आधारित पेलोड वितरण शामिल है।
- TP-L-NK-SIZMA-EXPLO-Tएक्सप्लॉइट
TP-Link राउटर प्रमाणित RCE एक्सप्लॉइट (CVE-2022-30075) यह उपकरण TP-Link Archer AX50 और कुछ अन्य TP-Link राउटर मॉडलों में पाए जाने वाले **CVE-2022-30075** सुरक्षा भेद्यता का उपयोग करके प्रमाणित दूरस्थ कोड निष्पादन (Authenticated Remote Code Execution) करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।