Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-40357

Опубликовано: 06 сент. 2023
Источник: nvd
CVSS3: 8
EPSS Низкий

Описание

Multiple TP-LINK products allow a network-adjacent authenticated attacker to execute arbitrary OS commands. Affected products/versions are as follows: Archer AX50 firmware versions prior to 'Archer AX50(JP)_V1_230529', Archer A10 firmware versions prior to 'Archer A10(JP)_V2_230504', Archer AX10 firmware versions prior to 'Archer AX10(JP)_V1.2_230508', and Archer AX11000 firmware versions prior to 'Archer AX11000(JP)_V1_230523'.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:tp-link:archer_ax50_firmware:*:*:*:*:*:*:*:*
Версия до 230529 (исключая)
cpe:2.3:h:tp-link:archer_ax50:1.0:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:tp-link:archer_a10_firmware:*:*:*:*:*:*:*:*
Версия до 230504 (включая)
cpe:2.3:h:tp-link:archer_a10:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:tp-link:archer_ax10_firmware:*:*:*:*:*:*:*:*
Версия до 230508 (исключая)
cpe:2.3:h:tp-link:archer_ax10:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:tp-link:archer_ax11000_firmware:*:*:*:*:*:*:*:*
Версия до 230523 (исключая)
cpe:2.3:h:tp-link:archer_ax11000:-:*:*:*:*:*:*:*

EPSS

Процентиль: 27%
0.00098
Низкий

8 High

CVSS3

Дефекты

CWE-78
CWE-78

Связанные уязвимости

CVSS3: 8
github
больше 2 лет назад

Multiple TP-LINK products allow a network-adjacent authenticated attacker to execute arbitrary OS commands. Affected products/versions are as follows: Archer AX50 firmware versions prior to 'Archer AX50(JP)_V1_230529', Archer A10 firmware versions prior to 'Archer A10(JP)_V2_230504', Archer AX10 firmware versions prior to 'Archer AX10(JP)_V1.2_230508', and Archer AX11000 firmware versions prior to 'Archer AX11000(JP)_V1_230523'.

CVSS3: 8
fstec
больше 2 лет назад

Уязвимость микропрограммного обеспечения Wi‑Fi роутеров TP-Link Archer AX50, Archer A10, Archer AX10 и Archer AX11000, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнять произвольные команды в операционной системе

EPSS

Процентиль: 27%
0.00098
Низкий

8 High

CVSS3

Дефекты

CWE-78
CWE-78