CVE-2023-31756
TP-Link Archer VR1600V डिवाइसों में फर्मवेयर संस्करण <= 0.1.0. 0.9.1 v5006.0 Build 220518 Rel.32480n चलाने वाले प्रशासनिक वेब पोर्टल में एक कमांड इंजेक्शन भेद्यता मौजूद है, जो प्रशासनिक वेब पोर्टल पर प्रमाणित...
- प्रकाशित
- 19 मई 2023
- अद्यतन
- 21 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 76.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TP-Link Archer VR1600V डिवाइसों में फर्मवेयर संस्करण <= 0.1.0. 0.9.1 v5006.0 Build 220518 Rel.32480n चलाने वाले प्रशासनिक वेब पोर्टल में एक कमांड इंजेक्शन भेद्यता मौजूद है, जो प्रशासनिक वेब पोर्टल पर प्रमाणित दूरस्थ हमलावरों को, एक व्यवस्थापक उपयोगकर्ता के रूप में, 'X_TP_IfName' पैरामीटर के माध्यम से ऑपरेटिंग सिस्टम स्तर का शेल खोलने की अनुमति देती है।
स्रोत
1- LongBowएक्सप्लॉइट
CVE-2023-31756 प्रूफ ऑफ कॉन्सेप्ट - आर्चर V1/V2 राउटर्स के लिए रिमोट कोड एक्ज़ीक्यूशन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।