CVE-2024-57040
Les appareils TP-Link TL-WR845N avec les firmwares TL-WR845N(UN)_V4_200909 et TL-WR845N(UN)_V4_190219 se sont révélés contenir un mot de passe codé en dur...
- Publié
- 26 févr. 2025
- Mise à jour
- 22 avr. 2026
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 65,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Les appareils TP-Link TL-WR845N avec les firmwares TL-WR845N(UN)_V4_200909 et TL-WR845N(UN)_V4_190219 se sont révélés contenir un mot de passe codé en dur pour le compte root, qui peut être obtenu en analysant le firmware téléchargé ou via une attaque par force brute nécessitant un accès physique au routeur. REMARQUE : Le fournisseur a déclaré que ce problème a été corrigé dans les versions de firmware 250401 ou ultérieures.
Sources
1CVE-2024-57040 est une vulnérabilité de sécurité découverte sur certains modèles de routeurs TP-Link TL-WR845N. Plus précisément, elle implique un mot de passe "codé en dur" pour le compte root du routeur. Cela signifie qu'un mot de passe par défaut et immuable est intégré dans le logiciel du routeur.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.