A pre-authentication OS command injection vulnerability has been identified in Omada gateways configured to operate as an OpenVPN Server due to insufficient validation of client-supplied data during OpenVPN connection establishment. An unauthenticated remote attacker may provide specially crafted input influencing backend command execution logic before authentication completes. Exploitation requires the OpenVPN Server feature to be enabled, VPN service reachable by the attacker and attacker to be able to initiate an OpenVPN connection attempt. Successful exploitation may allow arbitrary command execution, potentially leading to full compromise of the affected device.
oryginał ENCVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XTp Link Dr3150
HWTp-Linkwszystkie wersjeTp Link Dr3150 Firmware
OSTp-Link< 1.0.1Tp Link Dr3220v 4g
HWTp-Linkwszystkie wersjeTp Link Dr3220v 4g Firmware
OSTp-Link< 1.2.0Tp Link Dr3650v
HWTp-Linkwszystkie wersjeTp Link Dr3650v 4g
HWTp-Linkwszystkie wersjeTp Link Dr3650v 4g Firmware
OSTp-Link< 1.2.0Tp Link Dr3650v Firmware
OSTp-Link< 1.2.0Tp Link Er603wp 4g Outdoor
HWTp-Linkwszystkie wersjeTp Link Er603wp 4g Outdoor Firmware
OSTp-Link< 1.0.2Tp Link Er605
HWTp-Link2.0Tp Link Er605 Firmware
OSTp-Link< 2.4.4Tp Link Er605w
HWTp-Link2.0Tp Link Er605w Firmware
OSTp-Link< 2.0.4Tp Link Er701 5g Outdoor
HWTp-Linkwszystkie wersjeTp Link Er701 5g Outdoor Firmware
OSTp-Link< 1.0.3Tp Link Er703wp 4g Outdoor
HWTp-Linkwszystkie wersjeTp Link Er703wp 4g Outdoor Firmware
OSTp-Link< 1.1.7Tp Link Er706w
HWTp-Linkwszystkie wersjeTp Link Er706w 4g
HWTp-Link2.0Tp Link Er706w 4g Firmware
OSTp-Link< 2.1.11< 1.2.6Tp Link Er706w Firmware
OSTp-Link< 1.2.11Tp Link Er706wp 4g
HWTp-Linkwszystkie wersjeTp Link Er706wp 4g Firmware
OSTp-Link< 1.1.11Tp Link Er707 M2
HWTp-Linkwszystkie wersjeTp Link Er707 M2 Firmware
OSTp-Link< 1.4.4Tp Link Er7206
HWTp-Link2.0Tp Link Er7206 Firmware
OSTp-Link< 2.3.5Tp Link Er7212pc
HWTp-Link2.0Tp Link Er7212pc Firmware
OSTp-Link< 2.4.3
Powiązane podatności
Zdalne wykonanie poleceń OS bez uwierzytelnienia w routerach TP-Link Omada
Command injection w bramkach Omada (TP-Link) po uwierzytelnieniu admina
An attacker may obtain the root shell on the underlying OS system with the restricted conditions on Omada gate...
An arbitrary OS command may be executed on the product by the user who can log in to the web management interf...
A leftover debug code vulnerability exists in the cli_server debug functionality of Tp-Link ER7206 Omada Gigab...