PT-2023-7980 · Tp Link · Tp-Link Tl-Wr841N

·

CVE-2023-50224

·

Publicado

2023-02-24

·

Atualizado

2026-09-02

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas TP-Link TL-WR841N (versões afetadas não especificadas)
Descrição Um problema de autenticação inadequada existe no componente dropbearpwd do firmware, especificamente no serviço httpd que escuta na porta TCP 80. Esta falha permite que atacantes adjacentes à rede ignorem a autenticação e divulguem informações sensíveis, como credenciais armazenadas, por meio de requisições HTTP GET. Em incidentes reais, o grupo APT28 explorou este problema em mais de 18.000 dispositivos em 120 países para sequestrar configurações de DNS e realizar ataques de adversary-in-the-middle, redirecionando o tráfego através de servidores maliciosos para interceptar credenciais e conduzir espionagem.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Atualize o firmware para a versão mais recente disponível. Altere a senha de administração do roteador. Desative o acesso de gerenciamento remoto. Reinicie o dispositivo para remover possíveis implantes de atacantes.

Information Disclosure

Authentication Bypass by Spoofing

Improper Access Control

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-09064
CVE-2023-50224
ZDI-23-1808

Produtos afetados

Tp-Link Tl-Wr841N