А в запросе на вход существует уязвимость записи за пределами стека на основе стека работа с функционалом административного веб-интерфейса маршрутизаторов TP-Link TL-MR6400 v7. Неаутентифицированный соседний злоумышленник может вызвать уязвимость. отправив специально созданный неверный HTTP-запрос. Успешный эксплуатация может привести к сбою процесса веб-службы, что приведет к состояние отказа в обслуживании и временная потеря доступа к сети маршрутизатора интерфейс управления.
Показать оригинальное описание (EN)
A stack-based out-of-bounds write vulnerability exists in the login request handling functionality of the administrative web interface of TP-Link TL-MR6400 v7 routers. An unauthenticated adjacent attacker can trigger the vulnerability by sending a specially crafted malformed HTTP request. Successful exploitation may cause the web service process to crash, resulting in a denial-of-service condition and temporary loss of access to the router's web management interface.
Характеристики атаки
Последствия
Строка CVSS v4.0