跳到主要内容

高危

TP-LINK多款产品Parental Control远程代码执行漏洞

2025-08-29 17:30:33 公开 ,2026-03-04 09:30:54 更新

  • 僵木蠕漏洞
  • CISA KEV
  • 关键漏洞
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
  • 远程
  • 公开PoC
CWEs:
CWE-78 (OS Command Injection)
CAPEC:
CAPEC-88 (OS Command Injection)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-09-03 11:55:24

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
7.2
CVSS v4.0 向量
AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
CVSS v4.0 风险值
8.6

详细信息

漏洞类型
其他
漏洞描述
TP-Link Archer C7(EU) V2和TL-WR841N/ND(MS) V9的家长控制页面中存在经过身份验证的远程命令执行(RCE)漏洞。此问题影响Archer C7(EU) V2:241108之前版本和TL-WR841N/ND(MS) V9:241108之前版本。
修复建议
这两款受漏洞影响产品均已达到EOL(生命周期终止)状态。建议购买新产品以确保更好的性能和安全性。如果短期内无法更换,请使用如下参考链接下载并安装补丁。参考链接: https://www.tp-link.com/us/support/faq/4308/ https://www.tp-link.com/us/support/faq/4365/

参考链接