tp-link wdr7400_firmware 未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出)
CVE编号
CVE-2020-28877利用情况
暂无补丁情况
N/A披露时间
2020-11-21漏洞描述
Buffer overflow in in the copy_msg_element function for the devDiscoverHandle server in the TP-Link WR and WDR series, including WDR7400, WDR7500, WDR7660, WDR7800, WDR8400, WDR8500, WDR8600, WDR8620, WDR8640, WDR8660, WR880N, WR886N, WR890N, WR890N, WR882N, and WR708N.解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
https://exchange.xforce.ibmcloud.com/vulnerabilities/192112 | |
https://github.com/peanuts62/TP-Link-poc |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | tp-link | wdr7400_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | tp-link | wdr7500_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | tp-link | wdr7660_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | tp-link | wdr7800_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | tp-link | wdr8400_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | tp-link | wdr8500_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | tp-link | wdr8600_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | tp-link | wdr8620_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | tp-link | wdr8640_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | tp-link | wdr8660_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | tp-link | wr708n_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | tp-link | wr880n_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | tp-link | wr882n_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | tp-link | wr886n_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | tp-link | wr890n_firmware | - | - | |||||
运行在以下环境 | |||||||||
硬件 | tp-link | wdr7400 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | tp-link | wdr7500 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | tp-link | wdr7660 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | tp-link | wdr7800 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | tp-link | wdr8400 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | tp-link | wdr8500 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | tp-link | wdr8600 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | tp-link | wdr8620 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | tp-link | wdr8640 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | tp-link | wdr8660 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | tp-link | wr708n | - | - | |||||
运行在以下环境 | |||||||||
硬件 | tp-link | wr880n | - | - | |||||
运行在以下环境 | |||||||||
硬件 | tp-link | wr882n | - | - | |||||
运行在以下环境 | |||||||||
硬件 | tp-link | wr886n | - | - | |||||
运行在以下环境 | |||||||||
硬件 | tp-link | wr890n | - | - | |||||
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
CWE-ID | 漏洞类型 |
CWE-120 | 未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出) |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论