В обработчике конфигурации IPv6 PPPoE в TL-WR940N v6 существует уязвимость, связанная с внедрением аутентифицированных команд ОС, из-за неправильной очистки пользовательского ввода. Злоумышленник с административным доступом может воспользоваться этой проблемой для выполнения произвольных системных команд с повышенными привилегиями.
Показать оригинальное описание (EN)
An authenticated OS command injection vulnerability exists in the IPv6 PPPoE configuration handler in TL-WR940N v6 due to improper sanitization of user input. An attacker with administrative access may exploit this issue to execute arbitrary system commands with elevated privileges.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Tp-Link Tl-Wr940n_Firmware
cpe:2.3:o:tp-link:tl-wr940n_firmware:*:*:*:*:*:*:*:*
|
— |
260528
|
|
Tp-Link Tl-Wr940n
cpe:2.3:h:tp-link:tl-wr940n:v6:*:*:*:*:*:*:*
|
— | — |