
CVE-2020-35575 के लिए हथियारबंद शोषण स्क्रिप्ट, TP-Link राउटर वेब इंटरफेस में पासवर्ड प्रकटीकरण भेद्यता, दूरस्थ व्यवस्थापकीय पहुंच प्रदान करती है।
कुछ TP-Link उपकरणों के वेब इंटरफ़ेस में एक पासवर्ड-प्रकटीकरण समस्या एक दूरस्थ दुर्भावनापूर्ण उपयोगकर्ता को वेब पैनल तक पूर्ण प्रशासनिक पहुंच प्राप्त करने की अनुमति देती है। यह WA901ND डिवाइसों को 3.16.9(201211) बीटा से पहले के संस्करणों, और Archer C5, Archer C7, MR3420, MR6400, WA701ND, WA801ND, WDR3500, WDR3600, WE843N, WR1043ND, WR1045ND, WR740N, WR741ND, WR749N, WR802N, WR840N, WR841HP, WR841N, WR842N, WR842ND, WR845N, WR940N, WR941HP, WR945N, WR949N, और WRD4300 डिवाइसों को प्रभावित करता है।
यह स्क्रिप्ट हमले को हथियारबंद करती है। इसका उपयोग नुकसान पहुंचाने के लिए न करें।