您现在的位置是:测试开发营 > 人工智能
CVSS 评分 10.0,TP-Link 路由器曝出高危漏洞
测试开发营2025-11-26 20:16:44【人工智能】9人已围观
简介近日,TP-Link Archer C5400X 游戏路由器被曝存在高危安全漏洞,未经认证的远程威胁攻击者能够通过发送特制请求,在受影响设备上任意执行代码。据悉,安全漏洞被追踪为 CVE-2024-5
近日,评分TP-Link Archer C5400X 游戏路由器被曝存在高危安全漏洞,器曝未经认证的出高远程威胁攻击者能够通过发送特制请求,在受影响设备上任意执行代码 。危漏

据悉,评分安全漏洞被追踪为 CVE-2024-5035 ,器曝CVSS 评分为 10.0 ,出高主要影响包括 1_1.1.6 及之前版本在内的危漏所有版本的源码下载 TP-Link Archer C5400X 游戏路由器固件 。鉴于 CVE-2024-5035 安全漏洞的评分影响范围广 、危害程度大 、器曝可利用性高等特点,出高TP-Link 方面在 2024 年 5 月 24 日发布的危漏 1_1.1.7 版本中,修补了安全漏洞 。评分
CVE-2024-5035 安全漏洞详情CVE-2024-5035 安全漏洞产生的免费模板器曝根源在于一个与射频测试 “rftest ”相关的二进制文件 ,该文件在启动时暴露了 TCP 端口 8888、出高8889 和 8890 上的网络监听器 ,从而允许未经认证威胁攻击者 ,能够远程轻松执行任意代码。
虽然该网络服务被设计为只接受以 “wl ”或 “nvram get ”开头的命令,建站模板但网络安全公司 ONEKEY 发现 ,只要在 shell 元字符(如 ; 、& 或 |)(如 “wl;id;”)之后注入命令 ,就可以轻松绕过这一限制。TP-Link 公司在版本 1_1.1.7 Build 20240510 的更新中,通过丢弃任何包含这些特殊字符的命令解决该漏洞 。
近段时间 ,云计算TP-Link 公司频频爆出安全漏洞问题 ,在 CVE-2024-5035 安全漏洞披露的前几周,TP-Link 公司还披露了台达电子 DVW W02W2 工业以太网路由器和 Ligowave 网络设备中存在的两个安全漏洞 ,分别被追踪为 CVE-2024-3871 和 CVE-2024-4999,远程威胁攻击者能够利用这些安全漏洞,提升的自身权限 ,亿华云执行任意远程命令。
更糟糕的是,由于 TP-Link 公司不再对上述两个安全漏洞进行积极维护,导致受影响的相关设备仍未打补丁。因此,用户必须采取适当措施限制管理界面的高防服务器暴露,以最大程度上降低威胁攻击者利用安全漏洞的可能性。
参考文章:https://thehackernews.com/2024/05/tp-link-gaming-router-vulnerability.html
很赞哦!(623)
上一篇: 安全生产-系统稳定性建设
相关文章
- 2023 全年 macOS 恶意软件回顾
- 松下160性能优越,成为摄影爱好者的首选(探索松下160的卓越品质和创新功能)
- 三星NP910S3L笔记本电脑的性能和使用体验(轻薄便携的设计、强大的处理能力和高品质的显示屏)
- 技嘉H61M-DS23.0主板的性能评测及功能介绍(全面升级的技嘉H61M-DS23.0主板提供稳定性能与强大功能)
- 改善网络安全文化:CISO的优先事项
- 笔记本电脑CPU的发展与趋势(探索CPU技术革新的未来趋势)
- 富勒G900如何让你体验卓越品质?(全面解析富勒G900的性能与功能,为你提供最佳游戏体验!)
- 探索苹果手机铃声下载的简便方法(一键设置,个性化铃声畅享无忧)
- 中位数20万美元,勒索赎金支付率降至历史最低!
- IconUpodNano声卡(探索IconUpodNano声卡的卓越音质与便携性能)







