CVE-2020-9375
TP-Link Archer C50 V3 デバイス(Build 200318 Rel. 62209 より前)には、予期しない Referer フィールドを含む巧妙に細工された HTTP ヘッダーにより、リモート攻撃者がサービス拒否(DoS)を引き起こすことができる脆弱性があります。
- エクスプロイトタイトル : TP-Link Archer C50 v3 サービス拒否
- 日付 : 25-01-2020
- エクスプロイト作者 : thewhiteh4t
- ベンダーホームページ : https://www.tp-link.com/
- バージョン : TP-Link Archer C50 v3 Build 171227
- テスト環境 : Arch Linux x64
- CVE : CVE-2020-9375
リンク
概念実証
YouTube : https://www.youtube.com/watch?v=S37_gZVx3s4