PT-2023-3092 · Tp Link · Tp-Link Tl-Wr940N+2
CVE-2023-33538
·
Publicado
2023-05-22
·
Atualizado
2026-04-27
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
TP-Link TL-WR940N V2/V4
TP-Link TL-WR841N V8/V10
TP-Link TL-WR740N V1/V2
Description
Diversos roteadores sem fio contêm uma falha de injeção de comando que permite a um invasor remoto executar comandos de sistema arbitrários ou causar a negação de serviço. O problema decorre de uma validação de entrada flawed na função
wirelessConfigUpdate(), onde dados não sanitizados podem ser injetados através do parâmetro ssid1 via uma requisição HTTP GET especialmente elaborada para o endpoint '/userRpm/WlanNetworkRpm'. Esta falha tem sido explorada ativamente no mundo real, com invasores utilizando varreduras automatizadas para implantar binários de botnets do tipo Mirai em dispositivos comprometidos.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
RCE
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tp-Link Tl-Wr740N
Tp-Link Tl-Wr841N
Tp-Link Tl-Wr940N