CVE-2026-16348
आर्चर BE800 के VPN कनेक्शन में कमांड इंजेक्शन भेद्यता
- प्रकाशित
- 24 अग॰ 2026
- अद्यतन
- 25 अग॰ 2026
- सीएनए असाइन करना
- TPLink
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 57.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TP-Link Archer BE800 V1 में एक प्रमाणित कमांड इंजेक्शन भेद्यता एक हमलावर को प्रशासनिक पहुंच के साथ VPN कनेक्शन के माध्यम से शेल मेटाकैरेक्टर इंजेक्ट करके रूट विशेषाधिकारों के साथ मनमाने सिस्टम कमांड निष्पादित करने की अनुमति देती है। सफल शोषण से स्थायी बैकडोर, क्रेडेंशियल चोरी, LAN टोही, और कनेक्टेड डिवाइसों के खिलाफ राउटर-सहायता प्राप्त हमले संभव हो सकते हैं।
स्रोत
1- CVE-2026-16348एक्सप्लॉइट
TP-Link Archer BE800 V1 — VPN कुंजी इंजेक्शन RCE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।