CVE-2024-12342
TP-Link VN020 F3v(T) अधूरा SOAP अनुरोध WANIPConnection सेवा अस्वीकरण
- प्रकाशित
- 8 दिस॰ 2024
- अद्यतन
- 9 दिस॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 17 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TP-Link VN020 F3v(T) TT_V6.2.1021 में एक कमज़ोरी पाई गई है। इसे गंभीर (critical) के रूप में रेट किया गया है। यह समस्या Incomplete SOAP Request Handler घटक की /control/WANIPConnection फ़ाइल की कुछ अज्ञात प्रोसेसिंग को प्रभावित करती है। यह हेरफेर सेवा से इनकार (denial of service) की ओर ले जाता है। यह हमला केवल स्थानीय नेटवर्क के भीतर ही शुरू किया जा सकता है। यह एक्सप्लॉइट सार्वजनिक रूप से प्रकट किया जा चुका है और इसका उपयोग किया जा सकता है।
स्रोत
2- TPLink-VN020-DoSएक्सप्लॉइट
TPLink VN020-F3v सेवा अस्वीकार (CVE-2024-12342)
Mohamed Maatallah · multiple · 17 अप्रैल 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।