PT-2026-80979 · Tp Link · Archer Be800 V1
CVE-2026-16348
·
Publicado
2026-08-24
·
Atualizado
2026-08-25
CVSS v4.0
8.5
Alta
| Vetor | AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
TP-Link Archer BE800 V1 (versões afetadas não especificadas)
Description
Uma falha de injeção de comando autenticada permite que um invasor com acesso administrativo execute comandos de sistema arbitrários com privilégios de root. Isso é feito através da injeção de metacaracteres de shell via uma conexão VPN. A exploração bem-sucedida pode permitir a criação de backdoors persistentes, roubo de credenciais, reconhecimento de LAN e ataques assistidos pelo roteador contra dispositivos conectados.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Archer Be800 V1