PT-2026-44065 · Tp Link · Archer Be7200+1
Chuya Hayakawa
·
Publicado
2026-05-27
·
Atualizado
2026-06-03
·
CVE-2026-5509
CVSS v4.0
8.5
Alta
| Vetor | AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Archer BE450 v1
Archer BE7200 v1
Description
Uma injeção de comando autenticada permite que um administrador execute comandos de sistema arbitrários através da interface de gerenciamento web. Ao utilizar o console do desenvolvedor do navegador, é possível fornecer uma entrada manipulada que é passada para comandos do sistema de backend sem a sanitização adequada. A exploração bem-sucedida permite a execução de comandos com privilégios elevados, potencialmente permitindo que o invasor inicie serviços não autorizados, modifique a configuração do sistema ou comprometa totalmente o ambiente operacional do roteador.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Command Injection
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Archer Be450
Archer Be7200