Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2023-33538 KEV |
|
[KEV] Injection de commande dans Tp-link multiple-routers (CVE-2023-33538)
injection de commande dans Tp-link multiple-routers (CVE-2023-33538). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-54887 |
|
Vulnérabilité dans tp-link (CVE-2024-54887)
vulnérabilité dans tp-link (CVE-2024-54887). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-27098 |
|
TP-Link Tapo APK up to v2.12.703 uses hardcoded credentials for access to the login panel.
TP-Link Tapo APK up to v2.12.703 uses hardcoded credentials for access to the login panel.
|
| CVE-2023-30383 |
|
Vulnérabilité dans dos (CVE-2023-30383)
vulnérabilité dans dos (CVE-2023-30383). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-34832 |
|
Vulnérabilité dans tp-link (CVE-2023-34832)
vulnérabilité dans tp-link (CVE-2023-34832). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-27126 |
|
Vulnérabilité dans tp-link (CVE-2023-27126)
vulnérabilité dans tp-link (CVE-2023-27126). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-1389 KEV |
|
[KEV] Injection de commande dans Tp-link archer-ax21 (CVE-2023-1389)
injection de commande dans Tp-link archer-ax21 (CVE-2023-1389). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-42232 |
|
Injection de commande OS dans tp-link (CVE-2021-42232)
injection de commande OS dans tp-link (CVE-2021-42232). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-30024 |
|
Vulnérabilité dans tp-link (CVE-2022-30024)
vulnérabilité dans tp-link (CVE-2022-30024). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-30075 |
|
Vulnérabilité dans tp-link (CVE-2022-30075)
vulnérabilité dans tp-link (CVE-2022-30075). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-41653 |
|
Injection de code dans tp-link (CVE-2021-41653)
injection de code dans tp-link (CVE-2021-41653). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-31658 |
|
Vulnérabilité dans tp-link (CVE-2021-31658)
vulnérabilité dans tp-link (CVE-2021-31658). Les données peuvent être altérées par des attaquants.
|
| CVE-2021-31659 |
|
CSRF dans csrf (CVE-2021-31659)
vulnérabilité dans csrf (CVE-2021-31659). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-26988 |
|
Écriture hors limites dans tp-link (CVE-2022-26988)
écriture hors limites dans tp-link (CVE-2022-26988). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``MntAte``.
|
| CVE-2022-26987 |
|
Écriture hors limites dans tp-link (CVE-2022-26987)
écriture hors limites dans tp-link (CVE-2022-26987). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``MmtAtePrase``.
|
| CVE-2015-3035 KEV |
|
[KEV] Traversée de chemin dans Tp-link multiple-archer-devices (CVE-2015-3035)
traversée de chemin dans Tp-link multiple-archer-devices (CVE-2015-3035). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-25060 |
|
Injection de commande OS dans tp-link (CVE-2022-25060)
injection de commande OS dans tp-link (CVE-2022-25060). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-25064 |
|
Injection de commande OS dans tp-link (CVE-2022-25064)
injection de commande OS dans tp-link (CVE-2022-25064). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-25061 |
|
Injection de commande OS dans tp-link (CVE-2022-25061)
injection de commande OS dans tp-link (CVE-2022-25061). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-25062 |
|
Vulnérabilité dans dos (CVE-2022-25062)
vulnérabilité dans dos (CVE-2022-25062). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-41451 |
|
Vulnérabilité dans tp-link (CVE-2021-41451)
vulnérabilité dans tp-link (CVE-2021-41451). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-41450 |
|
Vulnérabilité dans dos (CVE-2021-41450)
vulnérabilité dans dos (CVE-2021-41450). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-17745 |
|
XSS (Cross-Site Scripting) dans tp-link (CVE-2017-17745)
XSS dans tp-link (CVE-2017-17745). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-17747 |
|
Vulnérabilité dans dos (CVE-2017-17747)
vulnérabilité dans dos (CVE-2017-17747). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-17746 |
|
Vulnérabilité dans tp-link (CVE-2017-17746)
vulnérabilité dans tp-link (CVE-2017-17746). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17758 |
|
Injection de commande OS dans tp-link (CVE-2017-17758)
injection de commande OS dans tp-link (CVE-2017-17758). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17757 |
|
Injection de commande OS dans tp-link (CVE-2017-17757)
injection de commande OS dans tp-link (CVE-2017-17757). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16960 |
|
Injection de commande OS dans tp-link (CVE-2017-16960)
injection de commande OS dans tp-link (CVE-2017-16960). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16959 |
|
Traversée de chemin dans tp-link (CVE-2017-16959)
traversée de chemin dans tp-link (CVE-2017-16959). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-16958 |
|
Injection de commande OS dans tp-link (CVE-2017-16958)
injection de commande OS dans tp-link (CVE-2017-16958). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16957 |
|
Injection de commande OS dans tp-link (CVE-2017-16957)
injection de commande OS dans tp-link (CVE-2017-16957). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-13772 |
|
Débordement de tampon dans tp-link (CVE-2017-13772)
vulnérabilité dans tp-link (CVE-2017-13772). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15291 |
|
XSS (Cross-Site Scripting) dans tp-link (CVE-2017-15291)
XSS dans tp-link (CVE-2017-15291). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11519 |
|
Vulnérabilité dans tp-link (CVE-2017-11519)
vulnérabilité dans tp-link (CVE-2017-11519). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-10796 |
|
Contournement d'authentification dans tp-link (CVE-2017-10796)
contournement d'authentification dans tp-link (CVE-2017-10796). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-9466 |
|
Vulnérabilité dans tp-link (CVE-2017-9466)
vulnérabilité dans tp-link (CVE-2017-9466). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8218 |
|
Vulnérabilité dans tp-link (CVE-2017-8218)
vulnérabilité dans tp-link (CVE-2017-8218). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8217 |
|
Vulnérabilité dans tp-link (CVE-2017-8217)
vulnérabilité dans tp-link (CVE-2017-8217). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8219 |
|
Vulnérabilité dans tp-link (CVE-2017-8219)
vulnérabilité dans tp-link (CVE-2017-8219). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Cookie header`.
|
| CVE-2017-8220 |
|
Injection de commande OS dans tp-link (CVE-2017-8220)
injection de commande OS dans tp-link (CVE-2017-8220). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8078 |
|
Contournement d'authentification dans tp-link (CVE-2017-8078)
contournement d'authentification dans tp-link (CVE-2017-8078). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8077 |
|
Vulnérabilité dans tp-link (CVE-2017-8077)
vulnérabilité dans tp-link (CVE-2017-8077). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-8076 |
|
Vulnérabilité dans tp-link (CVE-2017-8076)
vulnérabilité dans tp-link (CVE-2017-8076). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8075 |
|
Vulnérabilité dans tp-link (CVE-2017-8075)
vulnérabilité dans tp-link (CVE-2017-8075). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8074 |
|
Vulnérabilité dans tp-link (CVE-2017-8074)
vulnérabilité dans tp-link (CVE-2017-8074). L'exploitation peut entraîner la prise de contrôle totale du système.
|