CVE-2024-53375
एक प्रमाणित रिमोट कोड निष्पादन (RCE) भेद्यता TP-Link Archer राउटर श्रृंखला को प्रभावित करती है। TP-Link द्वारा प्रदान की गई HomeShield कार्यक्षमता के "tmp_get_sites" फ़ंक्शन में एक भेद्यता मौजूद है। यह भेद्यता...
- प्रकाशित
- 2 दिस॰ 2024
- अद्यतन
- 17 दिस॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक प्रमाणित रिमोट कोड निष्पादन (RCE) भेद्यता TP-Link Archer राउटर श्रृंखला को प्रभावित करती है। TP-Link द्वारा प्रदान की गई HomeShield कार्यक्षमता के "tmp_get_sites" फ़ंक्शन में एक भेद्यता मौजूद है। यह भेद्यता HomeShield कार्यक्षमता के सक्रियण के बिना भी शोषण योग्य है।
स्रोत
1- CVE-2024-53375एक्सप्लॉइट
TP-Link Archer AXE75 प्रमाणित कमांड इंजेक्शन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।