Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-43318 — JetStream Smart Switch - TL-SG2210P v5.0/ Improper Access Control / CVE-2023-43318 | Kitploit
Ferramentas/GitHubGitHub/str2ver/cve-2023-43318
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubstr2ver/cve-2023-43318

CVE-2023-43318

JetStream Smart Switch - TL-SG2210P v5.0/ Improper Access Control / CVE-2023-43318

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-43318

JetStream Smart Switch - TL-SG2210P v5.0/ Controle de Acesso Improprio / CVE-2023-43318

[+] Creditos: Shahnawaz Shaikh, Pesquisador de Seguranca na Cybergate Defense LLC

[+] Twitter

Fornecedor:

Tp-Link (http://tp-link.com)

Produto:

JetStream Smart Switch - TL-SG2210P

Tipo de Vulnerabilidade:

Controle de Acesso Incorreto (DOS)

Base do Codigo do Produto Afetado:

JetStream Smart Switch - TL-SG2210P 5.0 Build 20211201

Componente Afetado:

endpoints usermanagement, swtmactablecfg

Problema de Seguranca:

O TP-Link JetStream Smart Switch TL-SG2210P 5.0 Build 20211201 permite que invasores aumentem privilegios atraves da modificacao dos valores 'tid' e 'usrlvl' em requisicoes GET.

Vetores de Ataque:

Uma violacao bem-sucedida poderia conceder controles administrativos indevidos, comprometendo potencialmente o sistema. Usuarios com privilegios mais baixos podem acessar endpoints de nivel administrativo atraves de seu proprio ID de token.

Referencia CVE:

CVE-2023-43318

Acesso a Rede:

Remoto

Gravidade:

Alta

Cronograma de Divulgacao:

Notificacao ao Fornecedor: 12 de setembro de 2023 Fornecedor lancou firmware corrigido TL-SG2210P(UN)_V5.20_5.20.1 Build 20240202: 29 de fevereiro de 2024 1 de marco de 2024 : Divulgacao Publica

Baixar ferramenta