PT-2025-6006 · Tp Link · Tplink Tl-Wpa 8630

C10Uds

·

Publicado

2025-02-07

·

Atualizado

2025-07-03

·

CVE-2024-57357

CVSS v3.1

8.0

Alta

VetorAV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas TPLINK TL-WPA 8630 versão 2.0.4 Build 20230427
Descrição Uma vulnerabilidade permite que um atacante remoto execute código arbitrário por meio da função sub 4256CC(), a qual permite injeção de comando ao injetar a variável devpwd.
Recomendações Para o TPLINK TL-WPA 8630 versão 2.0.4 Build 20230427, considere restringir o acesso à função sub 4256CC() para minimizar o risco de exploração. Evite usar a variável devpwd na função afetada até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09011
CVE-2024-57357

Produtos afetados

Tplink Tl-Wpa 8630