A password-disclosure issue in the web interface on certain TP-Link devices allows a remote attacker to get full administrative access to the web panel. This affects WA901ND devices before 3.16.9(201211) beta, and Archer C5, Archer C7, MR3420, MR6400, WA701ND, WA801ND, WDR3500, WDR3600, WE843N, WR1043ND, WR1045ND, WR740N, WR741ND, WR749N, WR802N, WR840N, WR841HP, WR841N, WR842N, WR842ND, WR845N, WR940N, WR941HP, WR945N, WR949N, and WRD4300 devices.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTp Link Archer C5
HWTp-Linkall versionsTp Link Archer C5 Firmware
OSTp-Linkall versionsTp Link Archer C7
HWTp-Linkall versionsTp Link Archer C7 Firmware
OSTp-Linkall versionsTp Link Mr3420
HWTp-Linkall versionsTp Link Mr3420 Firmware
OSTp-Linkall versionsTp Link Mr6400
HWTp-Linkall versionsTp Link Mr6400 Firmware
OSTp-Linkall versionsTp Link Wa701nd
HWTp-Linkall versionsTp Link Wa701nd Firmware
OSTp-Linkall versionsTp Link Wa801nd
HWTp-Linkall versionsTp Link Wa801nd Firmware
OSTp-Linkall versionsTp Link Wa901nd
HWTp-Linkall versionsTp Link Wa901nd Firmware
OSTp-Link< 3.16.9\(201211\)_betaTp Link Wdr3500
HWTp-Linkall versionsTp Link Wdr3500 Firmware
OSTp-Linkall versionsTp Link Wdr3600
HWTp-Linkall versionsTp Link Wdr3600 Firmware
OSTp-Linkall versionsTp Link We843n
HWTp-Linkall versionsTp Link We843n Firmware
OSTp-Linkall versionsTp Link Wr1043nd
HWTp-Linkall versionsTp Link Wr1043nd Firmware
OSTp-Linkall versionsTp Link Wr1045nd
HWTp-Linkall versionsTp Link Wr1045nd Firmware
OSTp-Linkall versionsTp Link Wr740n
HWTp-Linkall versionsTp Link Wr740n Firmware
OSTp-Linkall versionsTp Link Wr741nd
HWTp-Linkall versionsTp Link Wr741nd Firmware
OSTp-Linkall versionsTp Link Wr749n
HWTp-Linkall versionsTp Link Wr749n Firmware
OSTp-Linkall versions
Related vulnerabilities
Heap overflow w httpd routerów TP-Link Archer C5 i WR710N-V1 umożliwiający RCE
The authenticated remote command execution (RCE) vulnerability exists in the Parental Control page on TP-Link...
Directory traversal vulnerability in TP-LINK Archer C5 (1.2) with firmware before 150317, C7 (2.0) with firmwa...
A stored cross-site scripting (XSS) vulnerability in the upnp.htm page of the web Interface in TP-Link WR841N ...
Archer C5 firmware all versions and Archer C7 firmware versions prior to 'Archer C7(JP)_V2_230602' allow a net...