CVE-2018-11714
È stato scoperto un problema sui dispositivi TP-Link TL-WR840N v5 00000005 0.9.1 3.16 v0001.0 Build 170608 Rel.58696n e TL-WR841N v13 00000013 0.9.1 4.16...
- Pubblicato
- 4 giu 2018
- Aggiornato
- 16 set 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CModerato · prossimi 30 giorni
- Percentile
- 98,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stato scoperto un problema sui dispositivi TP-Link TL-WR840N v5 00000005 0.9.1 3.16 v0001.0 Build 170608 Rel.58696n e TL-WR841N v13 00000013 0.9.1 4.16 v0001.0 Build 170622 Rel.64334n. Il problema è causato da una gestione impropria della sessione nella cartella /cgi o in un file /cgi. Se un attaccante invia un header "Referer: http://192.168.0.1/mainFrame.htm", non è richiesta alcuna autenticazione per qualsiasi azione.
Fonti
1È stato scoperto un problema su TP-Link TL-WR840N. Questo problema è causato da una gestione impropria delle sessioni sulla cartella /cgi/ o su un file /cgi. Se un attaccante invia un header "Referer: http://192.168.0.1/mainFrame.htm" allora non è richiesta alcuna autenticazione per qualsiasi azione.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.