跳到主要内容

高危

TP-Link多款路由器命令注入漏洞

2023-06-07 00:00:00 公开 ,2025-12-20 05:06:11 更新

  • CISA KEV
  • 关键漏洞
  • 远程
  • CWE Top 25 (2023)
  • 2024两高一弱互联网漏洞
  • CWE Top 25 (2024)
  • 公开PoC
  • 2025两高一弱漏洞
CWEs:
CWE-77 (Command Injection)
CAPEC:
CAPEC-136 (LDAP Injection) CAPEC-15 (Command Delimiters) CAPEC-183 (IMAP/SMTP Command Injection) CAPEC-248 (Command Injection) CAPEC-40 (Manipulating Writeable Terminal Devices) CAPEC-43 (Exploiting Multiple Input Interpretation Layers) CAPEC-75 (Manipulating Writeable Configuration Files) CAPEC-76 (Manipulating Web Input to File System Calls)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2025-06-16 08:00:00

风险信息

CVSS v3 向量
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
8.8
CVSS v3.1 向量
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
8.8

详细信息

漏洞类型
命令注入
漏洞描述
TP-Link TL-WR940N V2/V4、TL-WR841N V8/V10和TL-WR740N V1/V2包含通过组件/userRpm/WlanNetworkRpm的命令注入漏洞。
修复建议
受影响产品均已结束产品生命周期,不再受厂家支持。请更换相关产品,参考链接: https://www.tp-link.com/nordic/support/faq/3562/

参考链接