Ad

CVE-2025-30241

HIGH CVSS 4.0: 8,6 EPSS 0.49%
Обновлено 18 августа 2026
Tp-Link Systems Inc.
Параметр Значение
CVSS 8,6 (HIGH)
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик Tp-Link Systems Inc.
Публичный эксплойт Нет

Определенная сеть Компоненты интерфейса в затронутых устройствах TP-Link Aginet не проверяют и не очищают должным образом вводимые пользователем данные перед передавая его функциям выполнения команд системного уровня.  Прошедший проверку подлинности соседний злоумышленник может внедрить специально созданный ввод для выполнения произвольных команд операционной системы с помощью повышенные привилегии. Успешный эксплуатация может позволить выполнить произвольные системные команды, потенциально что приводит к полной компрометации устройства.

Показать оригинальное описание (EN)

Certain web interface components in affected TP-Link Aginet devices do not validate and sanitize user-supplied input properly before passing it to system-level command execution functions.  An authenticated adjacent attacker may inject specially crafted input to execute arbitrary operation system commands with elevated privileges. Successful exploitation may allow execution of arbitrary system commands, potentially leading to full device compromise.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

tp-link systems inc.:hb210 pro(us2)1.0/1.6 tp-link systems inc.:ex222(us1) v1.0 tp-link systems inc.:hb710(eu1) 1.0 tp-link systems inc.:ex220(br) v2.0 tp-link systems inc.:xx530v(br)v2.0 tp-link systems inc.:vx800v(de) v1.0 tp-link systems inc.:hb610(us2) v2.6/2.0 tp-link systems inc.:hb610(eu1) tp-link systems inc.:ex220(ru) v1.0 tp-link systems inc.:vx420-g2h(au) v3.0 tp-link systems inc.:eb810v(eu1) v1.0 tp-link systems inc.:eb210 pro(eu1) 1.0 tp-link systems inc.:xx230v(br) v1.0 tp-link systems inc.:ex920(us2) v1.6/v1.0 tp-link systems inc.:hb210(us2) 1.0 tp-link systems inc.:hb710(us2) v1.6/1.0 tp-link systems inc.:hb810(us2) v1.0/1.6/2.0/2.6 tp-link systems inc.:hb810(eu1) v2.0 tp-link systems inc.:ex220(br) v1.0/1.20/1.28/1.29/1.8 tp-link systems inc.:ex520v(eu1)1.0 tp-link systems inc.:xx530v(eu1) tp-link systems inc.:ex222(kr) v1.0 tp-link systems inc.:hb210 pro(eu1)1.0 tp-link systems inc.:hb410( eu1) 1.0 tp-link systems inc.:ex220(eu1) v1.0/1.20 tp-link systems inc.:ex820v(eu1) v1.0 tp-link systems inc.:eb210 pro(us1) 1.0 tp-link systems inc.:ex220(us1) v1.0 tp-link systems inc.:hb610(ca) v2.0 tp-link systems inc.:hb210(eu1) 1.0 tp-link systems inc.:ex222(eu1) v1.0