Command Injection Vulnerability on TP-Link Archer BE230 v1.2
21Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 8.5epss 2.6%
probabilidade de exploração
2.6%top 16% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
Uma falha no roteador TP-Link Archer BE230 permite que um administrador autenticado execute comandos arbitrários no dispositivo através da função de restauração de backup. Um atacante com acesso de admin pode assumir o controle completo do roteador, comprometendo sua segurança e operações de rede.
Detalhe técnico
Vulnerabilidade de injeção de comando na função de restauração de configuração do TP-Link Archer BE230 v1.2, explorável pós-autenticação via entrada não sanitizada no processamento de backup. Execução bem-sucedida permite comando OS arbitrário com privilégios administrativos, possibilitando compromisso total do dispositivo, manipulação de configurações e interrupção de rede. Afeta versões anteriores a 1.2.4 Build 20251218 rel.70420.
Resumo gerado e traduzido por IA a partir da descrição oficial.
A command injection vulnerability may be exploited after the admin's authentication via the configuration backup restoration function of the TP-Link Archer BE230 v1.2. Successful exploitation could allow an attacker to gain full administrative control of the device, resulting in severe compromise of configuration integrity, network security, and service availability.
This CVE covers one of multiple distinct OS command injection issues identified across separate code paths. Although similar in nature, each instance is tracked under a unique CVE ID.
This issue affects Archer BE230 v1.2 < 1.2.4 Build 20251218 rel.70420.
CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L