Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-54887

Опубликовано: 09 янв. 2025
Источник: nvd
CVSS3: 8
EPSS Низкий

Описание

TP-Link TL-WR940N V3 and V4 with firmware 3.16.9 and earlier contain a buffer overflow via the dnsserver1 and dnsserver2 parameters at /userRpm/Wan6to4TunnelCfgRpm.htm. This vulnerability allows an authenticated attacker to execute arbitrary code on the remote device in the context of the root user.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:tp-link:tl-wr940n_firmware:*:*:*:*:*:*:*:*
Версия до 3.16.9 (включая)

Одно из

cpe:2.3:h:tp-link:tl-wr940n:v3:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:tl-wr940n:v4:*:*:*:*:*:*:*

EPSS

Процентиль: 27%
0.00098
Низкий

8 High

CVSS3

Дефекты

CWE-120

Связанные уязвимости

CVSS3: 8
github
около 1 года назад

TP-Link TL-WR940N V3 and V4 with firmware 3.16.9 and earlier contain a buffer overflow via the dnsserver1 and dnsserver2 parameters at /userRpm/Wan6to4TunnelCfgRpm.htm. This vulnerability allows an authenticated attacker to execute arbitrary code on the remote device in the context of the root user.

CVSS3: 8.8
fstec
около 1 года назад

Уязвимость обработчика параметров dnsserver1 и dnsserver2 микропрограммного обеспечения маршрутизаторов TP-Link TL-WR940N, позволяющая нарушителю выполнить произвольный код с root-привилегиями

EPSS

Процентиль: 27%
0.00098
Низкий

8 High

CVSS3

Дефекты

CWE-120