← voltar
CVE-2026-22227

Command Injection Vulnerability on TP-Link Archer BE230 v1.2

CVSS 8.5 HIGHEPSS 2.6%CWE-78
Em resumo

Uma falha no roteador TP-Link Archer BE230 permite que um administrador autenticado execute comandos arbitrários no dispositivo através da função de restauração de backup. Um atacante com acesso de admin pode assumir o controle completo do roteador, comprometendo sua segurança e operações de rede.

Detalhe técnico

Vulnerabilidade de injeção de comando na função de restauração de configuração do TP-Link Archer BE230 v1.2, explorável pós-autenticação via entrada não sanitizada no processamento de backup. Execução bem-sucedida permite comando OS arbitrário com privilégios administrativos, possibilitando compromisso total do dispositivo, manipulação de configurações e interrupção de rede. Afeta versões anteriores a 1.2.4 Build 20251218 rel.70420.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A command injection vulnerability may be exploited after the admin's authentication via the configuration backup restoration function of the TP-Link Archer BE230 v1.2. Successful exploitation could allow an attacker to gain full administrative control of the device, resulting in severe compromise of configuration integrity, network security, and service availability. This CVE covers one of multiple distinct OS command injection issues identified across separate code paths. Although similar in nature, each instance is tracked under a unique CVE ID. This issue affects Archer BE230 v1.2 < 1.2.4 Build 20251218 rel.70420.
CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →