PT-2023-3092 · Tp Link · Tp-Link Tl-Wr940N+2

CVE-2023-33538

·

Publicado

2023-05-22

·

Atualizado

2026-04-27

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions TP-Link TL-WR940N V2/V4 TP-Link TL-WR841N V8/V10 TP-Link TL-WR740N V1/V2
Description Diversos roteadores sem fio contêm uma falha de injeção de comando que permite a um invasor remoto executar comandos de sistema arbitrários ou causar a negação de serviço. O problema decorre de uma validação de entrada flawed na função wirelessConfigUpdate(), onde dados não sanitizados podem ser injetados através do parâmetro ssid1 via uma requisição HTTP GET especialmente elaborada para o endpoint '/userRpm/WlanNetworkRpm'. Esta falha tem sido explorada ativamente no mundo real, com invasores utilizando varreduras automatizadas para implantar binários de botnets do tipo Mirai em dispositivos comprometidos.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

RCE

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-03182
CVE-2023-33538

Produtos afetados

Tp-Link Tl-Wr740N
Tp-Link Tl-Wr841N
Tp-Link Tl-Wr940N