CRITICAL🇬🇧 English

CVE-2018-12575

TP-Link TL-WR841N — obejście uwierzytelnienia w interfejsie webowym

CVSS 9.8v3.0pub. 2018-07-02upd. 2024-11-21

Podatność w routerze TP-Link TL-WR841N (wersja v13, firmware Build 171019 Rel.55346n) umożliwia całkowite obejście mechanizmu uwierzytelnienia poprzez spreparowane żądanie HTTP. Jest to podatność krytyczna, ponieważ nieuwierzytelniony atakujący sieciowy może uzyskać pełny dostęp do wszystkich funkcji interfejsu administracyjnego urządzenia.

Pokaż oryginał (EN)

On TP-Link TL-WR841N v13 00000001 0.9.1 4.16 v0001.0 Build 171019 Rel.55346n devices, all actions in the web interface are affected by bypass of authentication via an HTTP request.

🤖 Analiza AI
Jak działa

Mechanizm uwierzytelnienia w interfejsie webowym routera jest wadliwie zaimplementowany (CWE-287 — nieprawidłowe uwierzytelnienie). Atakujący może wysłać odpowiednio spreparowane żądanie HTTP do interfejsu zarządzającego urządzenia, omijając w ten sposób kontrolę dostępu. Podatność dotyczy wszystkich akcji dostępnych w panelu webowym — żadna z funkcji nie jest chroniona w sposób skuteczny.

Skutki

Nieuwierzytelniony atakujący zdalny może uzyskać pełną kontrolę nad routerem, w tym zmieniać konfigurację sieci, przechwytywać ruch, modyfikować ustawienia DNS lub przejąć urządzenie do dalszych działań w sieci lokalnej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji firmware zaleca się wyłączenie zdalnego dostępu do interfejsu administracyjnego oraz ograniczenie dostępu do panelu zarządzania wyłącznie do zaufanych hostów w sieci lokalnej.

Kogo dotyczy

TP-Link TL-WR841N v13, firmware 00000001 0.9.1 4.16 v0001.0 Build 171019 Rel.55346n

Uwagi

Podatność została opisana i opublikowana przez badacza na blogu software-talk.org w czerwcu 2018 roku (CVE opublikowane 2018-07-02).

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tp Link Tl Wr841n

    HW
    Tp-Link
    13.0
  • Tp Link Tl Wr841n Firmware

    OS
    Tp-Link
    0.9.1_4.16
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2022-25073CRITICAL9.8PL ✓ten sam produkt

Stack overflow w routerze TP-Link TL-WR841N umożliwiający RCE

CVE-2018-11714CRITICAL9.8PL ✓ten sam produkt

TP-Link TL-WR840N/TL-WR841N — pominięcie uwierzytelnienia poprzez fałszywy nagłówek Referer

CVE-2025-9377HIGH8.6⚠ KEVten sam produkt

The authenticated remote command execution (RCE) vulnerability exists in the Parental Control page on TP-Link...

CVE-2023-33538HIGH8.8⚠ KEVten sam produkt

TP-Link TL-WR940N V2/V4, TL-WR841N V8/V10, and TL-WR740N V1/V2 was discovered to contain a command injection v...

CVE-2015-3035HIGH7.5⚠ KEVten sam produkt

Directory traversal vulnerability in TP-LINK Archer C5 (1.2) with firmware before 150317, C7 (2.0) with firmwa...