在 Archer MR600(v2、v3 及 v5 版本)和 TL-MR6400 v8 版本中,文件上传功能中存在一个经过身份验证的目录遍历漏洞。由于对用户提供的文件信息缺乏足够的验证,拥有受影响上传功能访问权限的经过身份验证的远程攻击者可以上传一个经过精心构造的文件,使其被写入到预期目录之外。 成功利用该漏洞可能允许经过身份验证的远程攻击者将文件写入非预期位置,从而有可能覆盖或修改可被受影响服务访问的文件;目前尚未证实能够执行任意代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| TP-Link Systems Inc. | TL-MR6400 v8 | 0 ~ 1.5.0 0.9.1 v0001.0 Build 260610 Rel.67978n | - |
|
| TP-Link Systems Inc. | Archer MR600 | v3 ~ MR600(EU)_V3_1.4.0 Build 260827 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论