CVE-2023-33538
TP-Link एकाधिक राउटर कमांड इंजेक्शन भेद्यता
- प्रकाशित
- 7 जून 2023
- अद्यतन
- 20 दिस॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 जून 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
TP-Link TL-WR940N V2/V4, TL-WR841N V8/V10, और TL-WR740N V1/V2 में /userRpm/WlanNetworkRpm घटक के माध्यम से एक कमांड इंजेक्शन भेद्यता पाई गई।
स्रोत
2- CVE-2023-33538-msfएक्सप्लॉइट
CVE-2023-33538 - TP-Link कमांड इंजेक्शन Ruby मॉड्यूल Metasploit Framework के लिए
- CVE-2023-33538एक्सप्लॉइट
TP-Link TL-WR940N/TL-WR841N Command Injection Vulnerability के लिए Python Exploit
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।