CVE-2023-43482
अतिथि संसाधन कार्यक्षमता में कमांड निष्पादन भेद्यता Tp-Link ER7206 Omada Gigabit VPN Router 1.3.0 build 20230322 Rel.70591 के अतिथि संसाधन कार्यक्षमता में एक कमांड निष्पादन भेद्यता मौजूद है। एक विशेष रूप से...
- प्रकाशित
- 6 फ़र॰ 2024
- अद्यतन
- 4 नव॰ 2025
- सीएनए असाइन करना
- talos
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 87.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# अतिथि संसाधन कार्यक्षमता में कमांड निष्पादन भेद्यता Tp-Link ER7206 Omada Gigabit VPN Router 1.3.0 build 20230322 Rel.70591 के अतिथि संसाधन कार्यक्षमता में एक कमांड निष्पादन भेद्यता मौजूद है। एक विशेष रूप से तैयार किया गया HTTP अनुरोध मनमाने कमांड निष्पादन का कारण बन सकता है। एक हमलावर इस भेद्यता को ट्रिगर करने के लिए एक प्रमाणित HTTP अनुरोध कर सकता है।
स्रोत
1TP-Link ER7206 Omada Gigabit VPN Router uhttpd freeStrategy कमांड इंजेक्शन भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।