PT-2025-52276 · Tp Link · Tp-Link Wa850Re

·

CVE-2025-14737

·

Publicado

2025-12-18

·

Atualizado

2025-12-18

CVSS v4.0

8.5

Alta

VetorAV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas TP-Link WA850RE versões V2 160527 e anteriores TP-Link WA850RE versões V3 160922 e anteriores
Descrição Existe uma falha de injeção de comandos nos módulos httpd do TP-Link WA850RE. Um atacante autenticado em uma localização próxima pode injetar comandos arbitrários. A falha afeta dispositivos executando versões vulneráveis do software.
Recomendações Atualize o TP-Link WA850RE para uma versão posterior à V2 160527. Atualize o TP-Link WA850RE para uma versão posterior à V3 160922.

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00035
CVE-2025-14737

Produtos afetados

Tp-Link Wa850Re