CVE-2026-9254
कई TP-Link Archer डिवाइसों के पैरेंट कंट्रोल में कमांड इंजेक्शन भेद्यता
- प्रकाशित
- 24 अग॰ 2026
- अद्यतन
- 25 अग॰ 2026
- सीएनए असाइन करना
- TPLink
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 82.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Archer BE800 V1, BE3600 V1 और AX75 V1 की पैरेंटल कंट्रोल कार्यक्षमता में एक अनप्रमाणित OS कमांड इंजेक्शन भेद्यता मौजूद है, जो कुछ मापदंडों में विशेष वर्णों के अनुचित फ़िल्टरिंग और निष्प्रभावीकरण के कारण उत्पन्न होती है। LAN-आधारित हमलावर मनमाने कमांड इंजेक्ट कर सकता है और उन्हें रूट विशेषाधिकारों के साथ निष्पादित कर सकता है। सफल शोषण के परिणामस्वरूप डिवाइस से पूर्ण समझौता हो सकता है और प्रभावित डिवाइस तथा नेटवर्क ट्रैफ़िक की गोपनीयता, अखंडता और उपलब्धता पर प्रभाव पड़ सकता है।
स्रोत
1- CVE-2026-9254एक्सप्लॉइट
TP-Link Archer BE800 V1 — अभिभावक नियंत्रण LAN RCE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।