Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-08560

Опубликовано: 15 янв. 2023
Источник: fstec
CVSS3: 6.7
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость веб-портала микропрограммного обеспечения беспроводных VoIP-маршрутизаторов TP-Link Archer VR1600V (AC1600) связана с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы при обработке переменной X_TP_IfName. Эксплуатация уязвимости может позволить нарушителю получить доступ на чтение, изменение или удаление файлов, выполнить произвольные команды или вызвать отказ в обслуживании путем отправки специально созданных HTTP-запросов

Вендор

TP-Link Technologies Co Ltd.

Наименование ПО

Archer VR1600V (AC1600)

Версия ПО

до 0.1.0 0.9.1 v5006.0 Build 220518 Rel.32480n включительно (Archer VR1600V (AC1600))

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,7)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.tp-link.com/au/support/download/archer-vr1600v/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 86%
0.02987
Низкий

6.7 Medium

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.7
nvd
больше 2 лет назад

A command injection vulnerability exists in the administrative web portal in TP-Link Archer VR1600V devices running firmware Versions <= 0.1.0. 0.9.1 v5006.0 Build 220518 Rel.32480n which allows remote attackers, authenticated to the administrative web portal as an administrator user to open an operating system level shell via the 'X_TP_IfName' parameter.

CVSS3: 6.7
github
больше 2 лет назад

A command injection vulnerability exists in the administrative web portal in TP-Link Archer VR1600V devices running firmware Versions <= 0.1.0. 0.9.1 v5006.0 Build 220518 Rel.32480n which allows remote attackers, authenticated to the administrative web portal as an administrator user to open an operating system level shell via the 'X_TP_IfName' parameter.

EPSS

Процентиль: 86%
0.02987
Низкий

6.7 Medium

CVSS3

6.8 Medium

CVSS2