CVE-2026-0834
तर्क भेद्यता TP-Link Archer C20, Archer AX53 और TL-WR841N v13 में
- प्रकाशित
- 21 जन॰ 2026
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- TPLink
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 37.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# TP-Link Archer C20 v5, 6.0, Archer AX53 v1.0 और TL-WR841N v13 (TDDP मॉड्यूल) में लॉजिक भेद्यता TP-Link Archer C20 v5, 6.0, Archer AX53 v1.0 और TL-WR841N v13 (TDDP मॉड्यूल) में लॉजिक भेद्यता अनप्रमाणित निकटवर्ती हमलावरों को बिना क्रेडेंशियल के फैक्ट्री रीसेट और डिवाइस रीबूट सहित प्रशासनिक कमांड निष्पादित करने की अनुमति देती है। निकटवर्ती नेटवर्क पर हमलावर बिना क्रेडेंशियल के दूरस्थ रूप से फैक्ट्री रीसेट और रीबूट ट्रिगर कर सकते हैं, जिससे कॉन्फ़िगरेशन हानि और डिवाइस उपलब्धता में व्यवधान उत्पन्न होता है। यह समस्या निम्नलिखित संस्करणों को प्रभावित करती है: Archer C20 v6.0 < V6_251031, Archer C20 v5 <EU_V5_260317 या < US_V5_260419, Archer AX53 v1.0 < V1_251215, TL-WR841N v13 < 0.9.1 Build 20231120 Rel.62366
स्रोत
1TP-Link TDDP प्रमाणीकरण बायपास (CVE-2026-0834) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो स्थानीय नेटवर्क उपकरणों पर फैक्ट्री रीसेट और रीबूट जैसे प्रशासनिक कमांड निष्पादित करने के लिए क्राफ्टेड पैकेट भेजता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।