CVE-2026-8697
अनुचित प्रमाणीकरण दर सीमा TP-Link के Archer C64 पर
- प्रकाशित
- 28 मई 2026
- अद्यतन
- 29 मई 2026
- सीएनए असाइन करना
- TPLink
- साक्ष्य देखे गए
- 8 अग॰ 2026
अनुचित प्रमाणीकरण दर सीमा TP-Link के Archer C64 पर
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
# आर्चर C64 v1 में डिबग SSH सेवा पर प्रमाणीकरण दर-सीमा का अनुचित प्रवर्तन आर्चर C64 v1 में डिबग SSH सेवा पर प्रमाणीकरण दर-सीमा के अनुचित प्रवर्तन के कारण, SSH सेवा असीमित प्रमाणीकरण प्रयासों की अनुमति देती है और वेब इंटरफ़ेस के समान ही क्रेडेंशियल्स का उपयोग करती है। यह एक हमलावर को SSH के माध्यम से वैध क्रेडेंशियल्स को ब्रूट-फोर्स करने में सक्षम बनाता है। सफल शोषण से निकटवर्ती नेटवर्क पहुंच वाला हमलावर असीमित प्रमाणीकरण प्रयासों के माध्यम से प्रशासनिक क्रेडेंशियल्स प्राप्त कर सकता है और बाद में डिवाइस तक पूर्ण प्रशासनिक पहुंच प्राप्त कर सकता है, जिससे सिस्टम की गोपनीयता, अखंडता और उपलब्धता प्रभावित होती है।
विस्तृत CVE-2026-8697 विवरण, TP-Link Archer C64 राउटर पर एक डीबग SSH सेवा के माध्यम से लॉगिन रेट-लिमिट बाईपास के लिए POC एक्सप्लॉइट के साथ, जो बिना प्रमाणीकरण के ब्रूट-फोर्स पासवर्ड हमलों को सक्षम बनाता है।
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।