CVE-2018-11714
Auf TP-Link TL-WR840N v5 00000005 0.9.1 3.16 v0001.0 Build 170608 Rel.58696n und TL-WR841N v13 00000013 0.9.1 4.16 v0001.0 Build 170622 Rel.64334n Geräten...
- Veröffentlicht
- 04.06.2018
- Aktualisiert
- 16.09.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CMittel · nächste 30 Tage
- Perzentil
- 98,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Auf TP-Link TL-WR840N v5 00000005 0.9.1 3.16 v0001.0 Build 170608 Rel.58696n und TL-WR841N v13 00000013 0.9.1 4.16 v0001.0 Build 170622 Rel.64334n Geräten wurde ein Problem entdeckt. Dieses Problem wird durch eine unsachgemäße Sitzungsverwaltung im Ordner /cgi/ oder in einer /cgi-Datei verursacht. Wenn ein Angreifer einen Header von „Referer: http://192.168.0.1/mainFrame.htm“ sendet, ist für keine Aktion eine Authentifizierung erforderlich.
Quellen
1Ein Problem wurde im TP-Link TL-WR840N entdeckt. Das Problem wird durch eine unsachgemäße Sitzungsbehandlung im Ordner /cgi/ oder in einer /cgi-Datei verursacht. Wenn ein Angreifer einen Header "Referer: http://192.168.0.1/mainFrame.htm" sendet, ist für keine Aktion eine Authentifizierung erforderlich.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.