Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qmfg-pfxw-q9rj

Опубликовано: 26 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 6.8

Описание

TP-Link TL-WR840N EU v6.20 was discovered to contain insecure protections for its UART console. This vulnerability allows attackers to connect to the UART port via a serial connection and execute commands as the root user without authentication.

TP-Link TL-WR840N EU v6.20 was discovered to contain insecure protections for its UART console. This vulnerability allows attackers to connect to the UART port via a serial connection and execute commands as the root user without authentication.

EPSS

Процентиль: 22%
0.00071
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 6.8
nvd
больше 3 лет назад

TP-Link TL-WR840N EU v6.20 was discovered to contain insecure protections for its UART console. This vulnerability allows attackers to connect to the UART port via a serial connection and execute commands as the root user without authentication.

CVSS3: 6.8
fstec
больше 4 лет назад

Уязвимость консоли UART микропрограммного обеспечения маршрутизатора TP-Link TL-WR840N EU, позволяющая нарушителю выполнять произвольные команды от имени пользователя root

EPSS

Процентиль: 22%
0.00071
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-306