В веб-интерфейсе управления TP-Link TL-WR841N v14 существует уязвимость переполнения буфера на основе аутентификации. Злоумышленник, прошедший удаленную аутентификацию, может отправить созданные HTTP-запросы, которые заставят встроенный веб-сервер переполнить буфер стека, что приведет к сбою затронутого процесса. Успешная эксплуатация приводит к отказу в обслуживании, что приводит к сбою устройства и его автоматической перезагрузке.
Показать оригинальное описание (EN)
An authenticated stack-based buffer overflow vulnerability exists in the web management interface of TP-Link TL-WR841N v14. A remote authenticated attacker can send crafted HTTP requests to cause the embedded web server to overflow a stack buffer, resulting in a crash of the affected process. Successful exploitation results in a denial-of-service condition, causing the device to crash and automatically reboot.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Tp-Link Tl-Wr841n_Firmware
cpe:2.3:o:tp-link:tl-wr841n_firmware:*:*:*:*:*:*:*:*
|
— |
14_260518
|
|
Tp-Link Tl-Wr841n
cpe:2.3:h:tp-link:tl-wr841n:14:*:*:*:*:*:*:*
|
— | — |