Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-03867

Опубликовано: 15 мар. 2022
Источник: fstec
CVSS3: 8.8
CVSS2: 9
EPSS Высокий

Описание

Уязвимость веб-интерфейса микропрограммного обеспечения Wi‑Fi роутеров TP-Link Archer AX50 (AX3000) связана с недостаточной проверкой входных данных при реализации функции резервного копирования и восстановления. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Вендор

TP-Link Technologies Co Ltd.

Наименование ПО

Archer AX50 (AX3000)

Версия ПО

до 210730 включительно (Archer AX50 (AX3000))

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению уязвимости

Организационные меры:
1. Ограничить использование Wi‑Fi роутеров TP-Link Archer AX50 (AX3000)
2. Использование аналогичного программно-аппаратного средства

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 100%
0.89263
Высокий

8.8 High

CVSS3

9 Critical

CVSS2

Связанные уязвимости

CVSS3: 8.8
nvd
больше 3 лет назад

In TP-Link Router AX50 firmware 210730 and older, import of a malicious backup file via web interface can lead to remote code execution due to improper validation.

CVSS3: 8.8
github
больше 3 лет назад

In TP-Link Router AX50 firmware 210730 and older, import of a malicious backup file via web interface can lead to remote code execution due to improper validation.

EPSS

Процентиль: 100%
0.89263
Высокий

8.8 High

CVSS3

9 Critical

CVSS2