CVE-2022-25064
Foi descoberto que o TP-LINK TL-WR840N(ES)_V6.20_180709 contém uma vulnerabilidade de execução remota de código (RCE) por meio da função oal_wan6_setIpAddr.
- Publicado
- 25 de fev. de 2022
- Atualizado
- 9 de jul. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 98,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi descoberto que o TP-LINK TL-WR840N(ES)_V6.20_180709 contém uma vulnerabilidade de execução remota de código (RCE) por meio da função oal_wan6_setIpAddr.
Fontes
2- CVE-2022-25064Exploit
Este script explora uma vulnerabilidade de execução remota de comandos no roteador TPLink WR840N, utilizando a função de configuração do protocolo IPv6.
- CVE-2022-25064Exploit
Exploit em Python para TP-Link TL-WR840N RCE (CVE-2022-25064) via payload de endereço IPv6 malicioso na interface CGI do roteador, permitindo execução remota de comandos.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.