Tp Link · Tp-Link Archer C5 · CVE-2021-27209
**Nome do software vulnerável e versões afetadas:
TP-Link Archer C5v versão 1.7 181221
Descrição:
A interface de gerenciamento do dispositivo envia credenciais no formato base64 por HTTP em texto simples. Esse problema afeta a interface de gerenciamento do dispositivo, podendo expor as credenciais do usuário.
Recomendações:
Para o TP-Link Archer C5v versão 1.7 181221, considere desativar a interface de gerenciamento via HTTP até que uma versão segura esteja disponível e restrinja o acesso à interface para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.