
TP-Link TL-WR840N で問題が発見されました。この問題は、/cgi/ フォルダまたは /cgi ファイルにおける不適切なセッション処理に起因します。攻撃者が "Referer: http://192.168.0.1/mainFrame.htm" というヘッダーを送信した場合、すべてのアクションに対して認証が不要になります。
TP-Link TL-WR840N において問題が発見されました。この問題は、/cgi/ フォルダまたは /cgi ファイルにおける不適切なセッション処理によって引き起こされます。攻撃者がヘッダー "Referer: http://192.168.0.1/mainFrame.htm" を送信すると、あらゆる操作に対して認証が不要になります。
記事 [pt-br]: https://nous.sidneypepo.com/router2025.html