Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6rjx-3w9r-h2hc

Опубликовано: 23 мар. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

A command injection issue was found in TP-Link MR3020 v.1_150921 that allows a remote attacker to execute arbitrary commands via a crafted request to the tftp endpoint.

A command injection issue was found in TP-Link MR3020 v.1_150921 that allows a remote attacker to execute arbitrary commands via a crafted request to the tftp endpoint.

EPSS

Процентиль: 84%
0.02089
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 9.8
nvd
почти 3 года назад

A command injection issue was found in TP-Link MR3020 v.1_150921 that allows a remote attacker to execute arbitrary commands via a crafted request to the tftp endpoint.

CVSS3: 9.8
fstec
почти 3 года назад

Уязвимость микропрограммного обеспечения маршрутизаторов TP-Link MR3020, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 84%
0.02089
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77