В модуле конфигурации глобальной сети BigPond Cable (BPA) в TL-WR940N v6 существует уязвимость, связанная с внедрением проверенных команд ОС, из-за неправильной очистки пользовательского ввода. Злоумышленник с административным доступом может воспользоваться этой проблемой для выполнения произвольных системных команд с повышенными привилегиями.
Показать оригинальное описание (EN)
An authenticated OS command injection vulnerability exists in the BigPond Cable (BPA) WAN configuration module in TL-WR940N v6 due to improper sanitization of user input. An attacker with administrative access may exploit this issue to execute arbitrary system commands with elevated privileges.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Tp-Link Tl-Wr940n_Firmware
cpe:2.3:o:tp-link:tl-wr940n_firmware:*:*:*:*:*:*:*:*
|
— |
260528
|
|
Tp-Link Tl-Wr940n
cpe:2.3:h:tp-link:tl-wr940n:-:*:*:*:*:*:*:*
|
— | — |