momo安全漏洞库

多模块数据检索平台

登录 注册
返回列表

TP-Link 身份验证绕过漏洞(CVE-2022-0162)

CVE: 暂无
CNVD: 暂无
CNNVD: 暂无
漏洞类型: 暂无
漏洞等级: 暂无
年份: 2022
POC_ID: 60
漏洞描述
TP-Link TL-WR841N 无线路由器由于以明文 Base64 格式传输身份验证信息存在漏洞,此漏洞可能允许本地网络上的攻击者以管理权限访问受影响设备的 WEB 管理界面。远程攻击者可利用此漏洞拦截凭据,然后通过基于 Web 的管理界面在受影响的设备上执行管理操作。
FOFA 语句
title="CVE-2022-0162"
系统自动生成,仅供参考
影响范围
TP-Link TL-WR841N V11 3.16.9 Build 160325 Rel.62500n
漏洞详情
TP-Link TL-WR841N 无线路由器由于以明文 Base64 格式传输身份验证信息存在漏洞,此漏洞可能允许本地网络上的攻击者以管理权限访问受影响设备的 WEB 管理界面。远程攻击者可利用此漏洞拦截凭据,然后通过基于 Web 的管理界面在受影响的设备上执行管理操作。
漏洞 POC
暂无
修复建议
升级固件至安全版本