Ad

CVE-2026-12001

MEDIUM CVSS 4.0: 5,2 EPSS 0.24%
Обновлено 28 июля 2026
TP-Link
Параметр Значение
CVSS 5,2 (MEDIUM)
Тип уязвимости CWE-798 (Жёстко заданные учётные данные)
Поставщик TP-Link
Публичный эксплойт Нет

Жестко запрограммированные учетные данные Уязвимость существует в прошивках нескольких маршрутизаторов TP-Link (TL-WR845N v4, TL-WR850N v3, Archer C20 v6 и Archer MR200 v5).  Учетные данные, связанные с аутентификацией, встроен в файл паролей в образе прошивки и может быть восстановлен через анализ прошивки. Успешный эксплуатация может привести к несанкционированному доступу к привилегированным функциям на затронутые устройства.

Показать оригинальное описание (EN)

A hardcoded credential vulnerability exists in the firmware of multiple TP-Link routers (TL-WR845N v4, TL-WR850N v3, Archer C20 v6 & Archer MR200 v5).  Authentication-related credential material is embedded within a password file in the firmware image and may be recovered through firmware analysis. Successful exploitation could result in unauthorized access to privileged functions on affected devices.

Характеристики атаки

Способ атаки
Физический
Нужен физический доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0