PT-2023-7980 · Tp Link · Tp-Link Tl-Wr841N
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
TP-Link TL-WR841N (versões afetadas não especificadas)
Descrição
Um problema de autenticação inadequada existe no componente
dropbearpwd do firmware, especificamente no serviço httpd que escuta na porta TCP 80. Esta falha permite que atacantes adjacentes à rede ignorem a autenticação e divulguem informações sensíveis, como credenciais armazenadas, por meio de requisições HTTP GET. Em incidentes reais, o grupo APT28 explorou este problema em mais de 18.000 dispositivos em 120 países para sequestrar configurações de DNS e realizar ataques de adversary-in-the-middle, redirecionando o tráfego através de servidores maliciosos para interceptar credenciais e conduzir espionagem.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Atualize o firmware para a versão mais recente disponível.
Altere a senha de administração do roteador.
Desative o acesso de gerenciamento remoto.
Reinicie o dispositivo para remover possíveis implantes de atacantes.
Information Disclosure
Authentication Bypass by Spoofing
Improper Access Control
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tp-Link Tl-Wr841N