CVE-2024-57040
أجهزة TP-Link TL-WR845N المزودة بالبرنامج الثابت TL-WR845N(UN)_V4_200909 وTL-WR845N(UN)_V4_190219 تم اكتشاف أنها تحتوي على كلمة مرور ثابتة (hardcoded) لحساب...
- تم النشر
- 26/02/2025
- محدث
- 22/04/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 65.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
أجهزة TP-Link TL-WR845N المزودة بالبرنامج الثابت TL-WR845N(UN)_V4_200909 وTL-WR845N(UN)_V4_190219 تم اكتشاف أنها تحتوي على كلمة مرور ثابتة (hardcoded) لحساب الجذر (root) والتي يمكن الحصول عليها من خلال تحليل البرنامج الثابت الذي تم تنزيله أو عبر هجوم القوة الغاشمة (brute force) من خلال الوصول المادي إلى جهاز التوجيه. ملاحظة: صرّح المورّد بأن هذه المشكلة تم إصلاحها في إصدارات البرنامج الثابت 250401 أو الأحدث.
المصادر
1CVE-2024-57040 هي ثغرة أمنية تم اكتشافها في بعض طرازات راوتر TP-Link TL-WR845N. على وجه التحديد، تتعلق بكلمة مرور "مضمنة" لحساب الجذر (root) للراوتر. وهذا يعني أن كلمة مرور افتراضية ثابتة مدمجة في برنامج الراوتر.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.