Poc-CVE-2024-57040
CVE-2024-57040 是某些 TP-Link TL-WR845N 路由器型号中存在的一个安全漏洞。具体来说,它涉及路由器 root 账户的“硬编码”密码。这意味着路由器软件中内置了一个默认且不可更改的密码。
受影响设备:
该漏洞影响以下固件版本:
- TL-WR845N(UN)_V4_190219
- TL-WR845N(UN)_V4_200909
- TL-WR845N(UN)_V4_201214
利用的关键条件:
- 路由器必须使用其默认登录凭据。
- 如果路由器的密码已从默认密码更改,则漏洞无法利用。
- 这意味着路由器必须处于出厂默认状态,或者从未更改过密码。