CRITICAL🇵🇱 Wersja polska

CVE-2023-27078

CVSS 9.8v3.1pub. 2023-03-23upd. 2025-02-25

A command injection issue was found in TP-Link MR3020 v.1_150921 that allows a remote attacker to execute arbitrary commands via a crafted request to the tftp endpoint.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tp Link Tl Mr3020

    HW
    Tp-Link
    all versions
  • Tp Link Tl Mr3020 Firmware

    OS
    Tp-Link
    1.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2025-6542CRITICAL9.3PL ✓same vendor

Zdalne wykonanie poleceń OS bez uwierzytelnienia w routerach TP-Link Omada

CVE-2025-7850CRITICAL9.3PL ✓same vendor

Command injection w bramkach Omada (TP-Link) po uwierzytelnieniu admina

CVE-2024-57040CRITICAL9.8PL ✓same vendor

TP-Link TL-WR845N — zakodowane na stałe hasło roota (hardcoded password)

CVE-2024-46340CRITICAL9.8PL ✓same vendor

TP-Link TL-WR845N — przesyłanie danych uwierzytelniających w postaci jawnego tekstu

CVE-2024-42815CRITICAL9.8PL ✓same vendor

Buffer overflow w TP-Link RE365 — RCE przez pole USER_AGENT