Ad

CVE-2026-17251

HIGH CVSS 4.0: 7,1 EPSS 0.29%
Обновлено 28 августа 2026
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-476 (Разыменование нулевого указателя)
Публичный эксплойт Нет

НУЛЬ При анализе HTTP-запроса существует уязвимость разыменования указателя функциональность  TL-MR6400 v7. Неаутентифицированный удаленный злоумышленник может вызвать уязвимость, отправив специально созданный HTTP-запрос содержащий неверный заголовок файла cookie сеанса. Успешный эксплуатация может привести к сбою процесса службы HTTP, что приведет к состояние отказа в обслуживании и временная потеря управления или CGI функциональность до восстановления службы.

Показать оригинальное описание (EN)

A NULL pointer dereference vulnerability exists in the HTTP request parsing functionality of  TL-MR6400 v7. An unauthenticated remote attacker can trigger the vulnerability by sending a specially crafted HTTP request containing a malformed session cookie header. Successful exploitation may cause the HTTP service process to crash, resulting in a denial-of-service condition and temporary loss of management or CGI functionality until service recovery.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0