TP-Link TL-WR841N dropbearpwd Improper Authentication Information Disclosure Vulnerability. This vulnerability allows network-adjacent attackers to disclose sensitive information on affected installations of TP-Link TL-WR841N routers. Authentication is not required to exploit this vulnerability. The specific flaw exists within the httpd service, which listens on TCP port 80 by default. The issue results from improper authentication. An attacker can leverage this vulnerability to disclose stored credentials, leading to further compromise. Was ZDI-CAN-19899.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NTp Link Archer C1900
HWTp-Link1.0Tp Link Archer C1900 Firmware
OSTp-Link< 1_260428Tp Link Archer C5
HWTp-Link2.0Tp Link Archer C5 Firmware
OSTp-Link2_150130 – 2_260429 (excl.)Tp Link Archer C7
HWTp-Link2.03.0Tp Link Archer C7 Firmware
OSTp-Link3_1505082_131217 – 2_241108 (excl.)Tp Link Mr3420
HWTp-Link2.03.04.0Tp Link Mr3420 Firmware
OSTp-Linkall versionsTp Link Mr6400
HWTp-Link1.02.0Tp Link Mr6400 Firmware
OSTp-Linkall versionsTp Link Tl Mr3020
HWTp-Link1.0Tp Link Tl Mr3020 Firmware
OSTp-Linkall versionsTp Link Tl Mr3220
HWTp-Link2.0Tp Link Tl Mr3220 Firmware
OSTp-Linkall versionsTp Link Tl Wdr3600
HWTp-Link2.0Tp Link Tl Wdr3600 Firmware
OSTp-Linkall versionsTp Link Tl Wdr4300
HWTp-Link1Tp Link Tl Wdr4300 Firmware
OSTp-Linkall versionsTp Link Tl Wr710n
HWTp-Link1.02.0Tp Link Tl Wr710n Firmware
OSTp-Linkall versionsTp Link Tl Wr740n
HWTp-Link4.05.06.07.0Tp Link Tl Wr740n Firmware
OSTp-Linkall versionsTp Link Tl Wr741nd
HWTp-Link2.04.056.0Tp Link Tl Wr741nd Firmware
OSTp-Linkall versionsTp Link Tl Wr743nd
HWTp-Link2.0Tp Link Tl Wr743nd Firmware
OSTp-Linkall versionsTp Link Tl Wr810n
HWTp-Link1.02.0Tp Link Tl Wr810n Firmware
OSTp-Linkall versionsTp Link Tl Wr840n
HWTp-Link2.03.0Tp Link Tl Wr840n Firmware
OSTp-Linkall versions
CISA KEV — detailsi
- Vendori
- TP-Link
- Producti
- TL-WR841N
- Added to KEVi
- September 3, 2025
- Remediation deadline (US Federal)i
- September 24, 2025(overdue)
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
TP-Link TL-WR841N contains an authentication bypass by spoofing vulnerability within the httpd service, which listens on TCP port 80 by default, leading to the disclose of stored credentials. The impacted products could be end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue product utilization.
Related vulnerabilities
Buffer overflow w routerze TP-Link TL-WR940N — podatność DoS
Command injection w TP-Link MR3020 — zdalne wykonanie kodu przez endpoint TFTP
Heap overflow w httpd routerów TP-Link Archer C5 i WR710N-V1 umożliwiający RCE
Command injection w TP-LINK TL-WR840N przez oal_setIp6DefaultRoute
Command injection w routerze TP-LINK TL-WR840N przez komponent oal_startPing