TP-Link TL-WR841N dropbearpwd 부적절한 인증 정보 공개 취약점. 이 취약점으로 인해 네트워크에 인접한 공격자가 영향을 받는 TP-Link TL-WR841N 라우터 설치에 대한 민감한 정보를 공개할 수 있습니다. 이 취약점을 악용하는 데는 인증이 필요하지 않습니다. 특정 결함은 기본적으로 TCP 포트 80에서 수신 대기하는 httpd 서비스 내에 존재합니다. 이 문제는 부적절한 인증으로 인해 발생합니다. 공격자는 이 취약점을 활용하여 저장된 내용을 공개할 수 있습니다.
TP-Link TL-WR841N dropbearpwd 부적절한 인증 정보 공개 취약점. 이 취약점으로 인해 네트워크에 인접한 공격자가 영향을 받는 TP-Link TL-WR841N 라우터 설치에 대한 민감한 정보를 공개할 수 있습니다. 이 취약점을 악용하는 데는 인증이 필요하지 않습니다.
특정 결함은 기본적으로 TCP 포트 80에서 수신 대기하는 httpd 서비스 내에 존재합니다. 이 문제는 부적절한 인증으로 인해 발생합니다. 공격자는 이 취약점을 활용하여 저장된 자격 증명을 공개하여 추가 손상을 일으킬 수 있습니다. . ZDI-CAN-19899였습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 65.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| VPI | 97.50 |
VPI 공식 vpi-v1 기준
필수 조치
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.