CVE-2026-1571

MEDIUM CVSS 4.0: 5,3 EPSS 0.01%
Обновлено 11 февраля 2026
TP-Link
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик TP-Link
Публичный эксплойт Нет

Ввод, контролируемый пользователем, отражается в выводе HTML без надлежащего кодирования в TP-Link Archer C60 v3, что позволяет выполнять произвольное выполнение JavaScript через созданный URL-адрес. Злоумышленник может запустить сценарий в контексте веб-интерфейса устройства, что потенциально может привести к краже учетных данных, перехвату сеанса или непреднамеренным действиям, если целью является привилегированный пользователь.

Показать оригинальное описание (EN)

User-controlled input is reflected into the HTML output without proper encoding on TP-Link Archer C60 v3, allowing arbitrary JavaScript execution via a crafted URL. An attacker could run script in the device web UI context, potentially enabling credential theft, session hijacking, or unintended actions if a privileged user is targeted.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0