Жестко запрограммированные учетные данные Уязвимость существует в прошивках нескольких маршрутизаторов TP-Link (TL-WR845N v4, TL-WR850N v3, Archer C20 v6 и Archer MR200 v5). Учетные данные, связанные с аутентификацией, встроен в файл паролей в образе прошивки и может быть восстановлен через анализ прошивки. Успешный эксплуатация может привести к несанкционированному доступу к привилегированным функциям на затронутые устройства.
Показать оригинальное описание (EN)
A hardcoded credential vulnerability exists in the firmware of multiple TP-Link routers (TL-WR845N v4, TL-WR850N v3, Archer C20 v6 & Archer MR200 v5). Authentication-related credential material is embedded within a password file in the firmware image and may be recovered through firmware analysis. Successful exploitation could result in unauthorized access to privileged functions on affected devices.
Характеристики атаки
Последствия
Строка CVSS v4.0