Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-43318 — JetStream Smart Switch - TL-SG2210P v5.0/ 不適切なアクセス制御 / CVE-2023-43318 | Kitploit
ツール/GitHubGitHub/str2ver/cve-2023-43318
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubstr2ver/cve-2023-43318

CVE-2023-43318

JetStream Smart Switch - TL-SG2210P v5.0/ 不適切なアクセス制御 / CVE-2023-43318

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-43318

JetStream Smart Switch - TL-SG2210P v5.0/ 不適切なアクセス制御 / CVE-2023-43318

[+] クレジット: Shahnawaz Shaikh、Cybergate Defense LLC のセキュリティ研究者

[+] Twitter

ベンダー:

Tp-Link (http://tp-link.com)

製品:

JetStream Smart Switch - TL-SG2210P

脆弱性タイプ:

不適切なアクセス制御 (DOS)

影響を受ける製品コードベース:

JetStream Smart Switch - TL-SG2210P 5.0 Build 20211201

影響を受けるコンポーネント:

usermanagement、swtmactablecfg エンドポイント

セキュリティ問題:

TP-Link JetStream Smart Switch TL-SG2210P 5.0 Build 20211201 では、GET リクエスト内の 'tid' および 'usrlvl' 値を変更することで、攻撃者が権限を昇格させることができます。

攻撃ベクトル:

侵害が成功すると、不適切な管理者権限が付与され、システムが危険にさらされる可能性があります。低権限ユーザーは、自身のトークンIDを介して管理者レベルのエンドポイントにアクセスできます。

CVE 参照:

CVE-2023-43318

ネットワークアクセス:

リモート

深刻度:

高

開示タイムライン:

ベンダー通知: 2023年9月12日 ベンダーは修正済みファームウェア TL-SG2210P(UN)_V5.20_5.20.1 Build 20240202 をリリース: 2024年2月29日 2024年3月1日: 公開開示

ツールをダウンロード