TP-Link TL-WR841N dropbearpwd Improper Authentication Information Disclosure Vulnerability. This vulnerability allows network-adjacent attackers to disclose sensitive information on affected installations of TP-Link TL-WR841N routers. Authentication is not required to exploit this vulnerability. The specific flaw exists within the httpd service, which listens on TCP port 80 by default. The issue results from improper authentication. An attacker can leverage this vulnerability to disclose stored credentials, leading to further compromise. Was ZDI-CAN-19899.
oryginał ENCVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NTp Link Archer C1900
HWTp-Link1.0Tp Link Archer C1900 Firmware
OSTp-Link< 1_260428Tp Link Archer C5
HWTp-Link2.0Tp Link Archer C5 Firmware
OSTp-Link2_150130 – 2_260429 (bez)Tp Link Archer C7
HWTp-Link2.03.0Tp Link Archer C7 Firmware
OSTp-Link3_1505082_131217 – 2_241108 (bez)Tp Link Mr3420
HWTp-Link2.03.04.0Tp Link Mr3420 Firmware
OSTp-Linkwszystkie wersjeTp Link Mr6400
HWTp-Link1.02.0Tp Link Mr6400 Firmware
OSTp-Linkwszystkie wersjeTp Link Tl Mr3020
HWTp-Link1.0Tp Link Tl Mr3020 Firmware
OSTp-Linkwszystkie wersjeTp Link Tl Mr3220
HWTp-Link2.0Tp Link Tl Mr3220 Firmware
OSTp-Linkwszystkie wersjeTp Link Tl Wdr3600
HWTp-Link2.0Tp Link Tl Wdr3600 Firmware
OSTp-Linkwszystkie wersjeTp Link Tl Wdr4300
HWTp-Link1Tp Link Tl Wdr4300 Firmware
OSTp-Linkwszystkie wersjeTp Link Tl Wr710n
HWTp-Link1.02.0Tp Link Tl Wr710n Firmware
OSTp-Linkwszystkie wersjeTp Link Tl Wr740n
HWTp-Link4.05.06.07.0Tp Link Tl Wr740n Firmware
OSTp-Linkwszystkie wersjeTp Link Tl Wr741nd
HWTp-Link2.04.056.0Tp Link Tl Wr741nd Firmware
OSTp-Linkwszystkie wersjeTp Link Tl Wr743nd
HWTp-Link2.0Tp Link Tl Wr743nd Firmware
OSTp-Linkwszystkie wersjeTp Link Tl Wr810n
HWTp-Link1.02.0Tp Link Tl Wr810n Firmware
OSTp-Linkwszystkie wersjeTp Link Tl Wr840n
HWTp-Link2.03.0Tp Link Tl Wr840n Firmware
OSTp-Linkwszystkie wersje
CISA KEV — szczegółyi
- Dostawcai
- TP-Link
- Produkti
- TL-WR841N
- Data dodania do KEVi
- 3 września 2025
- Termin remediation (USA)i
- 24 września 2025(po terminie)
Zastosuj mitygacje zgodnie z instrukcjami producenta, postępuj zgodnie z wytycznymi BOD 22-01 dla usług chmurowych lub wstrzymaj używanie produktu, jeśli mitygacje są niedostępne.
▸ Pokaż oryginał (EN)
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
TP-Link TL-WR841N zawiera lukę uwierzytelniania poprzez spoofing w usłudze httpd, która domyślnie nasłuchuje na porcie TCP 80, prowadząc do ujawnienia przechowywanych poświadczeń. Produkty dotkniętą mogą być na końcu cyklu życia (EoL) i/lub na końcu serwisu (EoS). Użytkownicy powinni zaprzestać wykorzystywania produktu.
▸ Pokaż oryginał (EN)
TP-Link TL-WR841N contains an authentication bypass by spoofing vulnerability within the httpd service, which listens on TCP port 80 by default, leading to the disclose of stored credentials. The impacted products could be end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue product utilization.
Powiązane podatności
Buffer overflow w routerze TP-Link TL-WR940N — podatność DoS
Command injection w TP-Link MR3020 — zdalne wykonanie kodu przez endpoint TFTP
Heap overflow w httpd routerów TP-Link Archer C5 i WR710N-V1 umożliwiający RCE
Command injection w TP-LINK TL-WR840N przez oal_setIp6DefaultRoute
Command injection w routerze TP-LINK TL-WR840N przez komponent oal_startPing