A command injection issue was found in TP-Link MR3020 v.1_150921 that allows a remote attacker to execute arbitrary commands via a crafted request to the tftp endpoint.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTp Link Tl Mr3020
HWTp-Linkall versionsTp Link Tl Mr3020 Firmware
OSTp-Link1.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2025-6542CRITICAL9.3PL ✓same vendor
Zdalne wykonanie poleceń OS bez uwierzytelnienia w routerach TP-Link Omada
CVE-2025-7850CRITICAL9.3PL ✓same vendor
Command injection w bramkach Omada (TP-Link) po uwierzytelnieniu admina
CVE-2024-57040CRITICAL9.8PL ✓same vendor
TP-Link TL-WR845N — zakodowane na stałe hasło roota (hardcoded password)
CVE-2024-46340CRITICAL9.8PL ✓same vendor
TP-Link TL-WR845N — przesyłanie danych uwierzytelniających w postaci jawnego tekstu
CVE-2024-42815CRITICAL9.8PL ✓same vendor
Buffer overflow w TP-Link RE365 — RCE przez pole USER_AGENT