Podatność w routerze TP-Link TL-WR841N (wersja v13, firmware Build 171019 Rel.55346n) umożliwia całkowite obejście mechanizmu uwierzytelnienia poprzez spreparowane żądanie HTTP. Jest to podatność krytyczna, ponieważ nieuwierzytelniony atakujący sieciowy może uzyskać pełny dostęp do wszystkich funkcji interfejsu administracyjnego urządzenia.
▸ Pokaż oryginał (EN)
On TP-Link TL-WR841N v13 00000001 0.9.1 4.16 v0001.0 Build 171019 Rel.55346n devices, all actions in the web interface are affected by bypass of authentication via an HTTP request.
Mechanizm uwierzytelnienia w interfejsie webowym routera jest wadliwie zaimplementowany (CWE-287 — nieprawidłowe uwierzytelnienie). Atakujący może wysłać odpowiednio spreparowane żądanie HTTP do interfejsu zarządzającego urządzenia, omijając w ten sposób kontrolę dostępu. Podatność dotyczy wszystkich akcji dostępnych w panelu webowym — żadna z funkcji nie jest chroniona w sposób skuteczny.
Nieuwierzytelniony atakujący zdalny może uzyskać pełną kontrolę nad routerem, w tym zmieniać konfigurację sieci, przechwytywać ruch, modyfikować ustawienia DNS lub przejąć urządzenie do dalszych działań w sieci lokalnej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji firmware zaleca się wyłączenie zdalnego dostępu do interfejsu administracyjnego oraz ograniczenie dostępu do panelu zarządzania wyłącznie do zaufanych hostów w sieci lokalnej.
TP-Link TL-WR841N v13, firmware 00000001 0.9.1 4.16 v0001.0 Build 171019 Rel.55346n
Podatność została opisana i opublikowana przez badacza na blogu software-talk.org w czerwcu 2018 roku (CVE opublikowane 2018-07-02).
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTp Link Tl Wr841n
HWTp-Link13.0Tp Link Tl Wr841n Firmware
OSTp-Link0.9.1_4.16
Powiązane podatności
Stack overflow w routerze TP-Link TL-WR841N umożliwiający RCE
TP-Link TL-WR840N/TL-WR841N — pominięcie uwierzytelnienia poprzez fałszywy nagłówek Referer
The authenticated remote command execution (RCE) vulnerability exists in the Parental Control page on TP-Link...
TP-Link TL-WR940N V2/V4, TL-WR841N V8/V10, and TL-WR740N V1/V2 was discovered to contain a command injection v...
Directory traversal vulnerability in TP-LINK Archer C5 (1.2) with firmware before 150317, C7 (2.0) with firmwa...