Podatność w interfejsie web szerokiej gamy urządzeń TP-Link umożliwia zdalnemu, nieuwierzytelnionemu atakującemu uzyskanie pełnego dostępu administracyjnego do panelu zarządzania. Ze względu na brak wymogu uwierzytelnienia i sieciowy wektor ataku, podatność jest oceniana jako krytyczna (CVSS 9.8).
▸ Pokaż oryginał (EN)
A password-disclosure issue in the web interface on certain TP-Link devices allows a remote attacker to get full administrative access to the web panel. This affects WA901ND devices before 3.16.9(201211) beta, and Archer C5, Archer C7, MR3420, MR6400, WA701ND, WA801ND, WDR3500, WDR3600, WE843N, WR1043ND, WR1045ND, WR740N, WR741ND, WR749N, WR802N, WR840N, WR841HP, WR841N, WR842N, WR842ND, WR845N, WR940N, WR941HP, WR945N, WR949N, and WRD4300 devices.
Interfejs web podatnych urządzeń TP-Link ujawnia hasło administracyjne w sposób dostępny dla nieuwierzytelnionego atakującego zdalnie przez sieć. Atakujący może pozyskać dane uwierzytelniające bez żadnej interakcji ze strony użytkownika ani konieczności posiadania wcześniejszych uprawnień. Uzyskane w ten sposób hasło zapewnia pełny dostęp do panelu administracyjnego urządzenia.
Atakujący uzyskuje pełny dostęp administracyjny do interfejsu zarządzania urządzeniem, co umożliwia zmianę konfiguracji sieci, przekierowanie ruchu, wyłączenie zabezpieczeń lub dalsze działania w atakowanej infrastrukturze sieciowej.
Dla urządzeń WA901ND należy zaktualizować firmware do wersji 3.16.9(201211) beta lub nowszej. Dla pozostałych wymienionych modeli należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.tp-link.com/us/security). Zaleca się również ograniczenie dostępu do interfejsu zarządzania wyłącznie do zaufanych adresów IP oraz wyłączenie zdalnego zarządzania przez Internet.
Urządzenia TP-Link: WA901ND (firmware przed wersją 3.16.9(201211) beta), a także Archer C5, Archer C7, MR3420, MR6400, WA701ND, WA801ND, WDR3500, WDR3600, WE843N, WR1043ND, WR1045ND, WR740N, WR741ND, WR749N, WR802N, WR840N, WR841HP, WR841N, WR842N, WR842ND, WR845N, WR940N, WR941HP, WR945N, WR949N oraz WRD4300
W referencjach dostępny jest publicznie exploit dla modelu TL-WR841N opublikowany w serwisie Packet Storm Security, co zwiększa ryzyko praktycznego wykorzystania podatności.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTp Link Archer C5
HWTp-Linkwszystkie wersjeTp Link Archer C5 Firmware
OSTp-Linkwszystkie wersjeTp Link Archer C7
HWTp-Linkwszystkie wersjeTp Link Archer C7 Firmware
OSTp-Linkwszystkie wersjeTp Link Mr3420
HWTp-Linkwszystkie wersjeTp Link Mr3420 Firmware
OSTp-Linkwszystkie wersjeTp Link Mr6400
HWTp-Linkwszystkie wersjeTp Link Mr6400 Firmware
OSTp-Linkwszystkie wersjeTp Link Wa701nd
HWTp-Linkwszystkie wersjeTp Link Wa701nd Firmware
OSTp-Linkwszystkie wersjeTp Link Wa801nd
HWTp-Linkwszystkie wersjeTp Link Wa801nd Firmware
OSTp-Linkwszystkie wersjeTp Link Wa901nd
HWTp-Linkwszystkie wersjeTp Link Wa901nd Firmware
OSTp-Link< 3.16.9\(201211\)_betaTp Link Wdr3500
HWTp-Linkwszystkie wersjeTp Link Wdr3500 Firmware
OSTp-Linkwszystkie wersjeTp Link Wdr3600
HWTp-Linkwszystkie wersjeTp Link Wdr3600 Firmware
OSTp-Linkwszystkie wersjeTp Link We843n
HWTp-Linkwszystkie wersjeTp Link We843n Firmware
OSTp-Linkwszystkie wersjeTp Link Wr1043nd
HWTp-Linkwszystkie wersjeTp Link Wr1043nd Firmware
OSTp-Linkwszystkie wersjeTp Link Wr1045nd
HWTp-Linkwszystkie wersjeTp Link Wr1045nd Firmware
OSTp-Linkwszystkie wersjeTp Link Wr740n
HWTp-Linkwszystkie wersjeTp Link Wr740n Firmware
OSTp-Linkwszystkie wersjeTp Link Wr741nd
HWTp-Linkwszystkie wersjeTp Link Wr741nd Firmware
OSTp-Linkwszystkie wersjeTp Link Wr749n
HWTp-Linkwszystkie wersjeTp Link Wr749n Firmware
OSTp-Linkwszystkie wersje
Powiązane podatności
Heap overflow w httpd routerów TP-Link Archer C5 i WR710N-V1 umożliwiający RCE
The authenticated remote command execution (RCE) vulnerability exists in the Parental Control page on TP-Link...
Directory traversal vulnerability in TP-LINK Archer C5 (1.2) with firmware before 150317, C7 (2.0) with firmwa...
A stored cross-site scripting (XSS) vulnerability in the upnp.htm page of the web Interface in TP-Link WR841N ...
Archer C5 firmware all versions and Archer C7 firmware versions prior to 'Archer C7(JP)_V2_230602' allow a net...