Ad

CVE-2026-75616

HIGH CVSS 4.0: 8,5 EPSS 3.12%
Обновлено 9 сентября 2026
TP-Link
Параметр Значение
CVSS 8,5 (HIGH)
Уязвимые версии до 0.9.1
Устранено в версии 0.9.1
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик TP-Link
Публичный эксплойт Нет

В веб-интерфейсе управления прошивки Archer C20 v6 существует уязвимость внедрения команд ОС при обработке определенных операций конфигурации, связанных с глобальной сетью. Аутентифицированный администратор может использовать недостаточную проверку входных данных для выполнения произвольных системных команд, что потенциально может привести к полной компрометации устройства. Успешная эксплуатация может позволить выполнить произвольную команду с повышенными привилегиями, ставя под угрозу конфиденциальность, целостность и доступность затронутого устройства и проходящего через него сетевого трафика.

Показать оригинальное описание (EN)

An OS command injection vulnerability exists in the web management interface of Archer C20 v6 firmware when processing certain WAN-related configuration operations. An authenticated administrator may exploit insufficient input validation to execute arbitrary system commands, potentially resulting in full device compromise. Successful exploitation may allow arbitrary command execution with elevated privileges, compromising the confidentiality, integrity, and availability of the affected device and network traffic passing through it.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Tp-Link Archer_C20_Firmware
cpe:2.3:o:tp-link:archer_c20_firmware:*:*:*:*:*:*:*:*
0.9.1
Tp-Link Archer_C20
cpe:2.3:h:tp-link:archer_c20:6.0:*:*:*:*:*:*:*