CVE-2020-9375
早于 Build 200318 Rel. 62209 的 TP-Link Archer C50 V3 设备允许远程攻击者通过包含意外 Referer 字段的特制 HTTP 标头造成拒绝服务。
- 漏洞利用标题 : TP-Link Archer C50 v3 拒绝服务
- 日期 : 25-01-2020
- 漏洞利用作者 : thewhiteh4t
- 厂商主页 : https://www.tp-link.com/
- 版本 : TP-Link Archer C50 v3 Build 171227
- 测试环境 : Arch Linux x64
- CVE : CVE-2020-9375
链接
概念验证
YouTube : https://www.youtube.com/watch?v=S37_gZVx3s4