CVE-2026-3841

HIGH CVSS 4.0: 8,5
Обновлено 12 марта 2026
TP-Link
Параметр Значение
CVSS 8,5 (HIGH)
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик TP-Link
Публичный эксплойт Нет

В интерфейсе командной строки Telnet (CLI) устройства TP-Link TL-MR6400 v5.3 обнаружена уязвимость, связанная с внедрением команд. Эта проблема вызвана недостаточной очисткой данных, обрабатываемых во время определенных операций CLI. Аутентифицированный злоумышленник с повышенными привилегиями может иметь возможность выполнять произвольные системные команды.

Успешная эксплуатация может привести к полной компрометации устройства, включая потенциальную потерю конфиденциальности, целостности и доступности.

Показать оригинальное описание (EN)

A command injection vulnerability has been identified in the Telnet command-line interface (CLI) of TP-Link TL-MR6400 v5.3. This issue is caused by insufficient sanitization of data processed during specific CLI operations. An authenticated attacker with elevated privileges may be able to execute arbitrary system commands. Successful exploitation may lead to full device compromise, including potential loss of confidentiality, integrity, and availability.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0