CVE-2026-1457
प्रमाणित RCE भेद्यता TP-Link VIGI C385 पर बफर ओवरफ्लो के कारण
- प्रकाशित
- 29 जन॰ 2026
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- TPLink
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्रमाणित RCE भेद्यता TP-Link VIGI C385 पर बफर ओवरफ्लो के कारण
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
# TP-Link VIGI C385 V1 वेब API में प्रमाणित बफर हैंडलिंग दोष TP-Link VIGI C385 V1 वेब API में इनपुट सैनिटाइज़ेशन की कमी वाला एक प्रमाणित बफर हैंडलिंग दोष, मेमोरी भ्रष्टाचार की अनुमति दे सकता है जिससे रिमोट कोड निष्पादन हो सकता है। प्रमाणित हमलावर बफर ओवरफ्लो को ट्रिगर कर सकते हैं और संभावित रूप से उन्नत विशेषाधिकारों के साथ मनमाना कोड निष्पादित कर सकते हैं।
CVE-2026-1457 के लिए विस्तृत विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट प्रदान करता है, जो TP-Link VIGI C385 वेब API में एक प्रमाणित बफर ओवरफ्लो है जो रिमोट कोड निष्पादन की ओर ले जाता है।
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।