CVE-2024-57514
TP-Link Archer A20 v3 राउटर वेब इंटरफ़ेस में डायरेक्टरी लिस्टिंग पथों के अनुचित हैंडलिंग के कारण क्रॉस-साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है। जब कोई विशेष रूप से तैयार किया गया URL देखा जाता है, तो राउटर का वेब पेज...
- प्रकाशित
- 28 जन॰ 2025
- अद्यतन
- 29 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 57.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TP-Link Archer A20 v3 राउटर वेब इंटरफ़ेस में डायरेक्टरी लिस्टिंग पथों के अनुचित हैंडलिंग के कारण क्रॉस-साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है। जब कोई विशेष रूप से तैयार किया गया URL देखा जाता है, तो राउटर का वेब पेज डायरेक्टरी लिस्टिंग प्रस्तुत करता है और URL में एम्बेडेड मनमाना JavaScript निष्पादित करता है। यह हमलावर को पेज में दुर्भावनापूर्ण कोड इंजेक्ट करने की अनुमति देता है, जिससे पीड़ित के ब्राउज़र पर JavaScript निष्पादित होता है, जिसका उपयोग आगे के दुर्भावनापूर्ण कार्यों के लिए किया जा सकता है। यह भेद्यता 1.0.6 Build 20231011 rel.85717(5553) संस्करण में पहचानी गई थी।
स्रोत
1CVE-2024-57514 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो कमजोरी को प्रदर्शित करता है और सुरक्षा परीक्षण और मान्यता के लिए एक कार्यशील एक्सप्लॉइट प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।