← voltar
CVE-2025-14756

Authenticated Command Injection Vulnerability in Archer MR600

CVSS 8.5 HIGHEPSS 2.7%CWE-77
Em resumo

Um atacante autenticado consegue injetar comandos no roteador TP-Link Archer MR600 pela interface administrativa, podendo desabilitar serviços ou assumir controle total do dispositivo.

Detalhe técnico

Vulnerabilidade de injeção de comando na interface administrativa do TP-Link Archer MR600 v5 permite que atacantes autenticados executem comandos de sistema arbitrários através de entrada manipulada no console do desenvolvedor do navegador; a exploração requer autenticação prévia e está sujeita a limitações de comprimento de caracteres, mas pode resultar em comprometimento completo do dispositivo ou negação de serviço.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Command injection vulnerability was found in the admin interface component of TP-Link Archer MR600 v5 firmware, allowing authenticated attackers to execute system commands with a limited character length via crafted input in the browser developer console, possibly leading to service disruption or full compromise.
CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →