跳到主要内容

中危

TP-Link TL-WR841N dropbearpwd信息泄露漏洞

2024-05-03 02:14:42 公开 ,2026-02-27 10:22:02 更新

  • CISA KEV
  • 关键漏洞
  • 无需认证
  • 公开PoC
CWEs:
CWE-290 (Authentication Bypass by Spoofing)
CAPEC:
CAPEC-21 (Exploitation of Trusted Identifiers) CAPEC-22 (Exploiting Trust in Client) CAPEC-459 (Creating a Rogue Certification Authority Certificate) CAPEC-461 (Web Services API Signature Forgery Leveraging Hash Function Extension Weakness) CAPEC-473 (Signature Spoof) CAPEC-476 (Signature Spoofing by Misrepresentation) CAPEC-59 (Session Credential Falsification through Prediction) CAPEC-60 (Reusing Session IDs (aka Session Replay)) CAPEC-667 (Bluetooth Impersonation AttackS (BIAS)) CAPEC-94 (Adversary in the Middle (AiTM))
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:部分 2025-09-03 11:55:22

风险信息

CVSS v3 向量
AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CVSS v3 风险值
6.5

详细信息

漏洞类型
其他
漏洞描述
TP-Link TL-WR841N dropbearpwd认证信息泄露不当漏洞。此漏洞允许网络相邻的攻击者泄露受影响的TP-Link TL-WR841N路由器安装的敏感信息。利用此漏洞不需要身份验证。httpd服务中存在特定缺陷,默认情况下,该服务侦听TCP端口80。该问题是由不正确的身份验证引起的。攻击者可利用此漏洞泄露存储的凭据,从而导致进一步入侵。
修复建议
受漏洞影响产品已达到EOL(生命周期终止)状态。建议购买新产品以确保更好的性能和安全性。如果短期内无法更换,请使用如下参考链接下载并安装补丁。参考链接: https://www.tp-link.com/en/support/download/tl-wr841n/v12/#Firmware

参考链接