Command Injection Vulnerability on TP-Link Archer AXE75
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Una falla en el router TP-Link Archer AXE75 permite que un atacante en la misma red ejecute comandos maliciosos con privilegios de administrador cuando el router está configurado en modo punto de acceso. Esto podría permitir robo de datos, modificación de configuraciones o desactivación del dispositivo.
Vulnerabilidad de inyección de comandos en el módulo web del Archer AXE75 (v1.6/v1.0 hasta 1.3.2 Build 20250107) cuando sysmode=ap. Un atacante autenticado en la red adyacente puede inyectar comandos del sistema operativo a través de entrada no sanitizada, logrando RCE con privilegios root e impactando confidencialidad, integridad y disponibilidad del dispositivo.