CVE-2023-43318
TP-Link JetStream स्मार्ट स्विच TL-SG2210P 5.0 Build 20211201 GET अनुरोधों में 'tid' और 'usrlvl' मानों में संशोधन के माध्यम से हमलावरों को विशेषाधिकार बढ़ाने (privilege escalation) की अनुमति देता है।
- प्रकाशित
- 5 मार्च 2024
- अद्यतन
- 4 नव॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 64.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# TP-Link JetStream स्मार्ट स्विच TL-SG2210P 5.0 Build 20211201 GET अनुरोधों में 'tid' और 'usrlvl' मानों में संशोधन के माध्यम से हमलावरों को विशेषाधिकार बढ़ाने (privilege escalation) की अनुमति देता है।
स्रोत
1- CVE-2023-43318एक्सप्लॉइट
JetStream स्मार्ट स्विच - TL-SG2210P v5.0/ अनुचित अभिगम नियंत्रण / CVE-2023-43318
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।