CVE-2022-24355
Эта уязвимость позволяет атакующим из смежной сети выполнять произвольный код на затронутых установках маршрутизаторов TP-Link TL-WR940N 3.20.1 Build 200316...
- Опубликовано
- 18 февр. 2022 г.
- Обновлено
- 3 авг. 2024 г.
- Назначение CNA
- zdi
- Наблюдены доказательства
- 6 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 80,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Эта уязвимость позволяет атакующим из смежной сети выполнять произвольный код на затронутых установках маршрутизаторов TP-Link TL-WR940N 3.20.1 Build 200316 Rel.34392n (5553). Для эксплуатации этой уязвимости аутентификация не требуется. Конкретный дефект возникает при разборе расширений имён файлов. Проблема является результатом отсутствия надлежащей проверки длины данных, предоставленных пользователем, перед их копированием в буфер фиксированной длины на основе стека. Атакующий может воспользоваться этой уязвимостью для выполнения кода с правами root. Было ZDI-CAN-13910.
Источники
1- CVE-2022-24355Эксплойт
Tplink wr841 v10 rce эксплойт без авторизации
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.