Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-27078

Опубликовано: 23 мар. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

A command injection issue was found in TP-Link MR3020 v.1_150921 that allows a remote attacker to execute arbitrary commands via a crafted request to the tftp endpoint.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:tp-link:tl-mr3020_firmware:1.0:150921:*:*:*:*:*:*
cpe:2.3:h:tp-link:tl-mr3020:-:*:*:*:*:*:*:*

EPSS

Процентиль: 84%
0.02089
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77
CWE-77

Связанные уязвимости

CVSS3: 9.8
github
почти 3 года назад

A command injection issue was found in TP-Link MR3020 v.1_150921 that allows a remote attacker to execute arbitrary commands via a crafted request to the tftp endpoint.

CVSS3: 9.8
fstec
почти 3 года назад

Уязвимость микропрограммного обеспечения маршрутизаторов TP-Link MR3020, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 84%
0.02089
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77
CWE-77