PT-2025-1301 · Tp Link · Tp-Link Archer C20

Ravindu Wickramasinghe

+1

·

Publicado

2025-01-28

·

Atualizado

2025-02-19

·

CVE-2024-57514

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas TP-Link Archer A20 v3 versão 1.0.6 Build 20231011 rel.85717(5553)
Descrição O problema origina-se da manipulação inadequada de caminhos de listagem de diretórios na interface web, permitindo ataques de Cross-site Scripting (XSS). Quando uma URL especialmente elaborada é acessada, a página web do roteador renderiza a listagem de diretórios e executa JavaScript arbitrário incorporado na URL. Isso possibilita que um atacante injete código malicioso na página, executando JavaScript no navegador da vítima, o que poderia então ser utilizado para ações maliciosas adicionais.
Recomendações Para o TP-Link Archer A20 v3 versão 1.0.6 Build 20231011 rel.85717(5553), considere desabilitar o acesso à interface web até que uma correção esteja disponível para prevenir possível exploração. Restrinja o acesso à página web do roteador para minimizar o risco de ataques XSS. Evite utilizar a interface web do roteador para operações sensíveis até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Special Elements Injection

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00884
CVE-2024-57514

Produtos afetados

Tp-Link Archer C20