Уязвимость BDU:2022-06162

Рабочая ссылка на Кракен

Идентификатор: BDU:2022-06162.

Наименование уязвимости: Уязвимость веб-интерфейса конфигурации микропрограммного обеспечения маршрутизаторов TP-Link M7350, позволяющая нарушителю выполнить произвольные команды.

Зеркала сайта Кракен маркет

Описание уязвимости: Уязвимость веб-интерфейса конфигурации микропрограммного обеспечения маршрутизаторов TP-Link M7350 связана с непринятием мер по чистке данных на управляющем уровне. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды
Уязвимое ПО: ПО сетевого программно-аппаратного средства TP-Link Technologies Co., Ltd. TP-Link M7350 V3 190531 |

Наименование ОС и тип аппаратной платформы:
Дата выявления: 12.09.2022.
CVSS 2.0: AV:N/AC:L/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению:
Организационные меры:
1. Ограничить использование маршрутизаторов TP-Link M7350
2. Использование аналогичного программно-аппаратного средства.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Информация об устранении отсутствует
Идентификаторы других систем описаний уязвимости: CVE-2022-37860.

Тип ошибки CWE: CWE-77
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.tp-link.com/uk/support/download/m7350/v3/#Firmware
https://www.yuque.com/docs/share/fca60ef9-e5a4-462a-a984-61def4c9b132
https://github.com/advisories/GHSA-ffwq-9r7p-3j6r

Зеркало площадки Кракен маркетплейс — это альтернативный адрес, который позволяет пользователям обойти блокировки основного сайта и безопасно получить доступ к платформе. Зеркала полностью повторяют функционал оригинального сайта, сохраняя все его возможности. Важно использовать проверенные зеркала, чтобы избежать попадания на фальшивые ресурсы, которые могут украсть ваши данные или подвергнуть вас риску фишинга.

Чтобы безопасно войти на Кракен через зеркало, рекомендуется использовать Tor браузер, который гарантирует анонимность и защиту при доступе к Даркнету. Вставив актуальную ссылку на зеркало в адресную строку Tor, вы получите защищённый доступ к маркетплейсу и сможете пользоваться всеми его функциями без риска для своей конфиденциальности.

  Уязвимость BDU:2022-06545