CVE-2026-22226
कमांड इंजेक्शन भेद्यता TP-Link Archer BE230 और AX73 पर
- प्रकाशित
- 2 फ़र॰ 2026
- अद्यतन
- 25 जून 2026
- सीएनए असाइन करना
- TPLink
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 83.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TP-Link Archer BE230 v1.2 और Archer AX73 v2 के VPN सर्वर कॉन्फ़िगरेशन मॉड्यूल में एडमिन के प्रमाणीकरण के बाद एक कमांड इंजेक्शन भेद्यता का शोषण किया जा सकता है। सफल शोषण से हमलावर को डिवाइस का पूर्ण प्रशासनिक नियंत्रण प्राप्त हो सकता है, जिसके परिणामस्वरूप कॉन्फ़िगरेशन अखंडता, नेटवर्क सुरक्षा और सेवा उपलब्धता से गंभीर समझौता हो सकता है। यह CVE अलग-अलग कोड पथों पर पहचाने गए कई अलग-अलग OS कमांड इंजेक्शन मुद्दों में से एक को कवर करता है। हालाँकि ये प्रकृति में समान हैं, प्रत्येक उदाहरण को एक अद्वितीय CVE ID के तहत ट्रैक किया जाता है। यह मुद्दा Archer BE230 v1.2 < 1.2.4 Build 20251218 rel.70420 और Archer AX73 v2 < 1.3.1 Build 20260430 को प्रभावित करता है।
स्रोत
1- CVE-2026-22226एक्सप्लॉइट
CVE-2026-22226 के लिए प्रूफ ऑफ कॉन्सेप्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।