您现在的位置是:亿华灵动 > 物联网
CVSS 评分 10.0,TP-Link 路由器曝出高危漏洞
亿华灵动2025-11-26 19:05:25【物联网】3人已围观
简介近日,TP-Link Archer C5400X 游戏路由器被曝存在高危安全漏洞,未经认证的远程威胁攻击者能够通过发送特制请求,在受影响设备上任意执行代码。据悉,安全漏洞被追踪为 CVE-2024-5
近日,评分TP-Link Archer C5400X 游戏路由器被曝存在高危安全漏洞,器曝未经认证的出高远程威胁攻击者能够通过发送特制请求,在受影响设备上任意执行代码 。危漏

据悉 ,评分安全漏洞被追踪为 CVE-2024-5035,器曝CVSS 评分为 10.0,出高主要影响包括 1_1.1.6 及之前版本在内的危漏所有版本的亿华云 TP-Link Archer C5400X 游戏路由器固件 。鉴于 CVE-2024-5035 安全漏洞的评分影响范围广、危害程度大 、器曝可利用性高等特点 ,出高TP-Link 方面在 2024 年 5 月 24 日发布的危漏 1_1.1.7 版本中 ,修补了安全漏洞。评分
CVE-2024-5035 安全漏洞详情CVE-2024-5035 安全漏洞产生的源码库器曝根源在于一个与射频测试 “rftest ”相关的二进制文件,该文件在启动时暴露了 TCP 端口 8888 、出高8889 和 8890 上的网络监听器,从而允许未经认证威胁攻击者 ,能够远程轻松执行任意代码 。
虽然该网络服务被设计为只接受以 “wl ”或 “nvram get ”开头的命令 ,云计算但网络安全公司 ONEKEY 发现 ,只要在 shell 元字符(如 ; 、& 或 |)(如 “wl;id;”)之后注入命令 ,就可以轻松绕过这一限制。TP-Link 公司在版本 1_1.1.7 Build 20240510 的更新中 ,通过丢弃任何包含这些特殊字符的命令解决该漏洞 。
近段时间 ,免费模板TP-Link 公司频频爆出安全漏洞问题 ,在 CVE-2024-5035 安全漏洞披露的前几周 ,TP-Link 公司还披露了台达电子 DVW W02W2 工业以太网路由器和 Ligowave 网络设备中存在的两个安全漏洞,分别被追踪为 CVE-2024-3871 和 CVE-2024-4999,远程威胁攻击者能够利用这些安全漏洞 ,提升的自身权限,源码下载执行任意远程命令 。
更糟糕的是,由于 TP-Link 公司不再对上述两个安全漏洞进行积极维护 ,导致受影响的相关设备仍未打补丁。因此 ,用户必须采取适当措施限制管理界面的建站模板暴露,以最大程度上降低威胁攻击者利用安全漏洞的可能性 。
参考文章 :https://thehackernews.com/2024/05/tp-link-gaming-router-vulnerability.html
很赞哦!(71287)
上一篇: 警惕!黑客正在从分类信息网站上窃取信用卡
下一篇: 网络安全十大安全漏洞
相关文章
- Fortinet 曝出严重 RCE 漏洞,30+ 万台设备受到严重影响
- Graphcore卢涛:持续深耕IPU应用场景,构建更加繁荣的AI生态
- 以锁屏照片教程电脑为主题的《个性化你的电脑锁屏》(打造独一无二的电脑锁屏画面,展示你的个性与品味)
- AI性能提升至7.5倍,NVIDIA为通用机器人打造出新的“大脑”
- Zacks 数据泄露事件影响 880万用户
- 凝芯聚力,共筑生态 龙芯中科首届LoongArch生态创新大会圆满落幕
- 敢在核心业务区域跑!揭秘国内BAS“真攻击,零伤害”的无损模拟技术
- 数据中心硬件支出仍在上升,预计 2026 年将达到 3500 亿美元
- Sophos:首次发现三个勒索软件连续攻击同一个网络
- 艾特网能全面参与数据中心蒸发冷却空调系列标准编制
热门文章
站长推荐
友情链接
- iOS10.2.1省电的技巧(提高iPhone续航的有效方法)
- 安卓如何登陆谷歌账户
- 先进算力新选择 | 2025华为算力场景发布会暨北京xPN伙伴大会成功举办
- 全球限量1000部 复仇联盟版S6 Edge来了!
- CANN与智谱GLM强强联合,国产AI加速迈向端云协同
- 选择虚拟光驱软件,享受便捷光盘管理(比较虚拟光驱软件,找到最佳解决方案)
- C2C1080p(以消费者为中心的全高清购物体验)
- 苹果7充电的实用指南(从选择充电器到延长电池寿命,助你解决苹果7充电难题)
- 笔记本电脑运行缓慢的解决方法(15个简单步骤让你的笔记本电脑恢复高效)
- 基于安卓5.0的一加ROM正式登场 源码库网站建设企业服务器b2b信息平台香港物理机亿华云云服务器







