CVE-2024-57040
TL-WR845N(UN)_V4_200909 및 TL-WR845N(UN)_V4_190219 펌웨어가 탑재된 TP-Link TL-WR845N 장치에서 root 계정의 하드코딩된 비밀번호가 포함된 것으로 확인되었으며, 이 비밀번호는 다운로드된 펌웨어를 분석하거나 라우터에 대한 물리적...
- 게시됨
- 2025. 2. 26.
- 업데이트됨
- 2026. 4. 22.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 65.1%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
TL-WR845N(UN)_V4_200909 및 TL-WR845N(UN)_V4_190219 펌웨어가 탑재된 TP-Link TL-WR845N 장치에서 root 계정의 하드코딩된 비밀번호가 포함된 것으로 확인되었으며, 이 비밀번호는 다운로드된 펌웨어를 분석하거나 라우터에 대한 물리적 접근을 통한 무차별 대입 공격을 통해 획득할 수 있습니다. 참고: 공급업체는 이 문제가 펌웨어 버전 250401 이상에서 수정되었다고 밝혔습니다.
소스
1CVE-2024-57040는 특정 TP-Link TL-WR845N 라우터 모델에서 발견된 보안 취약점입니다. 구체적으로, 라우터의 루트 계정에 대한 "하드코딩된" 비밀번호와 관련이 있습니다. 이는 변경할 수 없는 기본 비밀번호가 라우터의 소프트웨어에 내장되어 있음을 의미합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.