CVE-2022-48194
TP-Link TL-WR902AC डिवाइस V3 0.9.1 तक दूरस्थ प्रमाणित हमलावरों को मनमाना कोड निष्पादित करने या सेवा से वंचित (DoS) करने की अनुमति देते हैं, क्योंकि क्राफ्टेड फर्मवेयर अपडेट अपलोड करने पर हस्ताक्षर जांच अपर्याप्त है।
- प्रकाशित
- 30 दिस॰ 2022
- अद्यतन
- 10 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TP-Link TL-WR902AC डिवाइस V3 0.9.1 तक दूरस्थ प्रमाणित हमलावरों को मनमाना कोड निष्पादित करने या सेवा से वंचित (DoS) करने की अनुमति देते हैं, क्योंकि क्राफ्टेड फर्मवेयर अपडेट अपलोड करने पर हस्ताक्षर जांच अपर्याप्त है।
स्रोत
2- internet-of-vulnerable-thingsएक्सप्लॉइट
इंटरनेट ऑफ वल्नरेबल थिंग्स विषय पर मेरे छोटे टर्म पेपर के परिणाम और CVE-2022-48194 के लिए शोषण।
Tobias Müller · hardware · 1 अप्रैल 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।