CVE-2024-54887
TP-Link TL-WR940N V3 और V4, फर्मवेयर 3.16.9 और उससे पहले के संस्करणों में, /userRpm/Wan6to4TunnelCfgRpm.htm पर dnsserver1 और dnsserver2 पैरामीटर के माध्यम से एक बफर ओवरफ्लो मौजूद है।...
- प्रकाशित
- 9 जन॰ 2025
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TP-Link TL-WR940N V3 और V4, फर्मवेयर 3.16.9 और उससे पहले के संस्करणों में, /userRpm/Wan6to4TunnelCfgRpm.htm पर dnsserver1 और dnsserver2 पैरामीटर के माध्यम से एक बफर ओवरफ्लो मौजूद है। यह भेद्यता एक प्रमाणित हमलावर को रूट उपयोगकर्ता के संदर्भ में दूरस्थ डिवाइस पर मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1CVE-2024-54887 (TP-Link TL-WR940N प्रमाणित RCE) के लिए TypeScript PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।