CVE-2026-4346

MEDIUM CVSS 4.0: 5,1 EPSS 0.02%
Обновлено 31 марта 2026
TP-Link
Параметр Значение
CVSS 5,1 (MEDIUM)
Уязвимые версии до 0.9.1_Build251205
Устранено в версии 0.9.1_Build251205
Тип уязвимости CWE-312
Поставщик TP-Link
Публичный эксплойт Нет

Уязвимость, затрагивающая TL-WR850N v3, позволяет хранить в открытом виде административные учетные данные и учетные данные Wi-Fi в области флэш-памяти устройства, в то время как последовательный интерфейс остается включенным и защищен слабой аутентификацией. Злоумышленник, имеющий физический доступ и возможность подключения к последовательному порту, может восстановить конфиденциальную информацию, включая пароль управления маршрутизатором и ключ беспроводной сети. Успешная эксплуатация может привести к полному административному контролю над устройством и несанкционированному доступу к соответствующей беспроводной сети.

Показать оригинальное описание (EN)

The vulnerability affecting TL-WR850N v3 allows cleartext storage of administrative and Wi-Fi credentials in a region of the device’s flash memory while the serial interface remains enabled and protected by weak authentication. An attacker with physical access and the ability to connect to the serial port can recover sensitive information, including the router’s management password and wireless network key. Successful exploitation can lead to full administrative control of the device and unauthorized access to the associated wireless network.

Характеристики атаки

Способ атаки
Физический
Нужен физический доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Tp-Link Tl-Wr850n_Firmware
cpe:2.3:o:tp-link:tl-wr850n_firmware:*:*:*:*:*:*:*:*
0.9.1_Build251205
Tp-Link Tl-Wr850n
cpe:2.3:h:tp-link:tl-wr850n:3:*:*:*:*:*:*:*