CVE-2026-3227
TP-Link TL-WR802N, TL-WR841N और TL-WR840N पर प्रमाणित कमांड इंजेक्शन
- प्रकाशित
- 13 मार्च 2026
- अद्यतन
- 1 जुल॰ 2026
- सीएनए असाइन करना
- TPLink
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 78.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TP-Link TL-WR802N v4, TL-WR841N v14 और TL-WR840N v6 में OS कमांड में प्रयुक्त विशेष तत्वों के अनुचित निष्प्रभावीकरण के कारण एक कमांड इंजेक्शन भेद्यता की पहचान की गई थी। राउटर कॉन्फ़िगरेशन आयात फ़ंक्शन में, एक प्रमाणित हमलावर एक क्राफ्टेड कॉन्फ़िगरेशन फ़ाइल अपलोड कर सकता है, जिसके परिणामस्वरूप पोर्ट-ट्रिगर प्रोसेसिंग के दौरान रूट विशेषाधिकारों के साथ OS कमांड का निष्पादन होता है। सफल शोषण एक प्रमाणित हमलावर को रूट विशेषाधिकारों के साथ सिस्टम कमांड निष्पादित करने की अनुमति देता है, जिससे डिवाइस से पूर्ण समझौता होता है।
स्रोत
1प्रमाण-अवधारणा (Proof-of-concept) TP-Link राउटर फर्मवेयर में प्रमाणित OS कमांड इंजेक्शन के लिए। इसमें डिक्रिप्शन, QEMU-आधारित एन्क्रिप्शन हुक, और स्थायी बूटलूप या बैकडोर तैनाती के लिए 15-वर्ण पेलोड जनरेशन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।