CVE-2024-57040
TP-Link TL-WR845N फ़र्मवेयर TL-WR845N(UN)_V4_200909 और TL-WR845N(UN)_V4_190219 वाले डिवाइसों में रूट खाते के लिए एक हार्डकोडेड पासवर्ड पाया गया है, जिसे डाउनलोड किए गए फ़र्मवेयर का विश्लेषण करके या...
- प्रकाशित
- 26 फ़र॰ 2025
- अद्यतन
- 22 अप्रैल 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 65.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TP-Link TL-WR845N फ़र्मवेयर TL-WR845N(UN)_V4_200909 और TL-WR845N(UN)_V4_190219 वाले डिवाइसों में रूट खाते के लिए एक हार्डकोडेड पासवर्ड पाया गया है, जिसे डाउनलोड किए गए फ़र्मवेयर का विश्लेषण करके या राउटर तक भौतिक पहुँच के माध्यम से ब्रूट फ़ोर्स हमले द्वारा प्राप्त किया जा सकता है। नोट: आपूर्तिकर्ता ने कहा है कि यह समस्या फ़र्मवेयर संस्करण 250401 या उसके बाद के संस्करणों में ठीक कर दी गई थी।
स्रोत
1CVE-2024-57040 एक सुरक्षा भेद्यता है जो कुछ विशिष्ट TP-Link TL-WR845N राउटर मॉडलों में पायी गई है। विशेष रूप से, इसमें राउटर के रूट अकाउंट के लिए एक "हार्डकोडेड" पासवर्ड शामिल है। इसका मतलब है कि एक डिफ़ॉल्ट, अपरिवर्तनीय पासवर्ड राउटर के सॉफ्टवेयर में निर्मित होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।