Command Injection Vulnerability on TP-Link Archer BE230 v1.2
Uma falha no roteador TP-Link Archer BE230 permite que um administrador autenticado execute comandos arbitrários no dispositivo através da função de restauração de backup. Um atacante com acesso de admin pode assumir o controle completo do roteador, comprometendo sua segurança e operações de rede.
Vulnerabilidade de injeção de comando na função de restauração de configuração do TP-Link Archer BE230 v1.2, explorável pós-autenticação via entrada não sanitizada no processamento de backup. Execução bem-sucedida permite comando OS arbitrário com privilégios administrativos, possibilitando compromisso total do dispositivo, manipulação de configurações e interrupção de rede. Afeta versões anteriores a 1.2.4 Build 20251218 rel.70420.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →