漏洞详情

CNVD编号 CNVD-2017-10556
漏洞标题 TP-LINK WR841N路由器任意代码执行漏洞
严重等级
影响产品 TP-LINK WR841N <=V8
漏洞类型 通用软硬件漏洞
发现时间 2017-06-21
公开时间 2017-06-21
发现者 unknow
解决方案 目前厂商已经发布了升级补丁已修复这个安全问题,请到厂商的主页下载: http://service.tp-link.com.cn/list_download_software_1_0_222.html
漏洞描述 TP-Link WR841N是一款SOHO无线路由器。 TP-LINK WR841N V8及之前版本中存在任意代码执行漏洞,攻击者可以绕过访问限制来重置路由器的验证信息(密码等)。在利用该漏洞获得更高权限后,攻击者可以再次利用一个配置服务里存在的栈溢出漏洞来执行代码。

返回漏洞库首页
Image Additional Image