TP-LINK TL-WR741N / TL-WR741ND 150M Wireless N routerek sérülékenysége

CH azonosító

CH-14304

Angol cím

TP-LINK TL-WR741N / TL-WR741ND 150M Wireless Lite N Router

Felfedezés dátuma

2017.11.22.

Súlyosság

Közepes

Érintett rendszerek

TP-Link Technologies

Érintett verziók

TL-WR741N / TL-WR741ND firmware 3.11.7

Összefoglaló

A TP-Link eszközök két termékének sérülékenysége vált ismertté. A TL-WR741N/ TL-WR741ND 150M Wireless N routerek sérülékenységét kihasználva a támadó HTML kódot fecskendezhet be, amivel nem várt viselkedést idézhet elő az adminisztrációs felületen.

Leírás

A hibát az okozza, hogy a vezeték nélküli beállításoknál (Wireless Settings) található SSID paraméter nincs megfelelően ellenőrizve. Ide tetszőleges HTML kód beilleszthető, ami így bekerül a router memóriájába is. Ezzel olyan váratlan viselkedés idézhető elő az eszközön,a melyet csak a gyári beállítások visszaállításával lehet megszüntetni. 

Megoldás

Ismeretlen

Legfrissebb sérülékenységek
CVE-2026-1603 – Ivanti Endpoint Manager (EPM) Authentication Bypass sérülékenység
CVE-2025-26399 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2021-22054 – Omnissa Workspace ONE Server-Side Request Forgery sérülékenység
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
Tovább a sérülékenységekhez »