Directory traversal vulnerability in TP-LINK Archer C5 (1.2) with firmware before 150317, C7 (2.0) with firmware before 150304, and C8 (1.0) with firmware before 150316, Archer C9 (1.0), TL-WDR3500 (1.0), TL-WDR3600 (1.0), and TL-WDR4300 (1.0) with firmware before 150302, TL-WR740N (5.0) and TL-WR741ND (5.0) with firmware before 150312, and TL-WR841N (9.0), TL-WR841N (10.0), TL-WR841ND (9.0), and TL-WR841ND (10.0) with firmware before 150310 allows remote attackers to read arbitrary files via a .. (dot dot) in the PATH_INFO to login/.
oryginał ENCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NTp Link Archer C5
HWTp-Link1.20Tp Link Archer C5 Firmware
OSTp-Link< 150317Tp Link Archer C7
HWTp-Link2Tp Link Archer C7 Firmware
OSTp-Link< 150304Tp Link Archer C8
HWTp-Link1Tp Link Archer C8 Firmware
OSTp-Link< 150316Tp Link Archer C9
HWTp-Link1Tp Link Archer C9 Firmware
OSTp-Link< 150302Tp Link Tl Wdr3500
HWTp-Link1Tp Link Tl Wdr3500 Firmware
OSTp-Link< 150302Tp Link Tl Wdr3600
HWTp-Link1Tp Link Tl Wdr3600 Firmware
OSTp-Link< 150302Tp Link Tl Wdr4300
HWTp-Link1Tp Link Tl Wdr4300 Firmware
OSTp-Link< 150302Tp Link Tl Wr740n
HWTp-Link5Tp Link Tl Wr740n Firmware
OSTp-Link< 150312Tp Link Tl Wr741nd
HWTp-Link5Tp Link Tl Wr741nd Firmware
OSTp-Link< 150312Tp Link Tl Wr841n
HWTp-Link109Tp Link Tl Wr841nd
HWTp-Link109Tp Link Tl Wr841nd Firmware
OSTp-Link< 150310Tp Link Tl Wr841n Firmware
OSTp-Link< 150310
CISA KEV — szczegółyi
- Dostawcai
- TP-Link
- Produkti
- Multiple Archer Devices
- Data dodania do KEVi
- 25 marca 2022
- Termin remediation (USA)i
- 15 kwietnia 2022(po terminie)
Zastosuj aktualizacje zgodnie z instrukcjami producenta.
▸ Pokaż oryginał (EN)
Apply updates per vendor instructions.
Luka traversal katalogów w wielu urządzeniach TP-Link Archer umożliwia zdalnym atakującym odczyt arbitralnych plików poprzez .. (dot dot) w PATH_INFO do login/.
▸ Pokaż oryginał (EN)
Directory traversal vulnerability in multiple TP-Link Archer devices allows remote attackers to read arbitrary files via a .. (dot dot) in the PATH_INFO to login/.
Powiązane podatności
Heap overflow w httpd routerów TP-Link Archer C5 i WR710N-V1 umożliwiający RCE
Stack overflow w routerze TP-Link TL-WR841N umożliwiający RCE
Ujawnienie hasła przez interfejs web w urządzeniach TP-Link
Symlink Traversal w firmware routerów TP-LINK TL-WDR4300 i TL-1043ND
TP-Link TL-WR841N — obejście uwierzytelnienia w interfejsie webowym