Описание
TP-Link M7350 devices through 1.0.16 Build 181220 Rel.1116n allow portMappingProtocol OS Command Injection (issue 3 of 5).
Ссылки
- ExploitThird Party Advisory
- Product
- ExploitThird Party Advisory
- Product
Уязвимые конфигурации
Конфигурация 1Версия до 1.0.16 (включая)
Одновременно
cpe:2.3:o:tp-link:m7350_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:m7350:-:*:*:*:*:*:*:*
EPSS
Процентиль: 85%
0.02665
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-78
Связанные уязвимости
CVSS3: 9.8
github
больше 3 лет назад
TP-Link M7350 devices through 1.0.16 Build 181220 Rel.1116n allow portMappingProtocol OS Command Injection (issue 3 of 5).
CVSS3: 9.8
fstec
больше 6 лет назад
Уязвимость реализации протокола NAT Port Mapping Protocol (NAT-PMP) микропрограммного обеспечения маршрутзатора TP-Link M7350, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды
EPSS
Процентиль: 85%
0.02665
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-78