CVE-2023-36355
TP-Link TL-WR940N V4 में /userRpm/WanDynamicIpV6CfgRpm पर ipStart पैरामीटर के माध्यम से बफर ओवरफ्लो की खोज की गई। यह भेद्यता हमलावरों को एक क्राफ्टेड GET अनुरोध के माध्यम से डिनायल ऑफ सर्विस (DoS)...
- प्रकाशित
- 22 जून 2023
- अद्यतन
- 2 दिस॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 जुल॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TP-Link TL-WR940N V4 में /userRpm/WanDynamicIpV6CfgRpm पर ipStart पैरामीटर के माध्यम से बफर ओवरफ्लो की खोज की गई। यह भेद्यता हमलावरों को एक क्राफ्टेड GET अनुरोध के माध्यम से डिनायल ऑफ सर्विस (DoS) उत्पन्न करने की अनुमति देती है।
स्रोत
1- TP-Link TL-WR940N V4 - Buffer OverFlowएक्सप्लॉइट
Amirhossein Bahramizadeh · hardware · 3 जुल॰ 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।