V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-50224
CVE
Средний KEVПодтвержденаЭксплойт есть

TP-Link TL-WR841N dropbearpwd Improper Authentication Information Disclosure Vulnerability. Эта уязвимость позволяет сетевым злоумышленника…

CVSS
6.5
Средний
EPSS
0.17
p96
Опубликовано
2023-01-01
Обновлено
2025-09-03
Описание

TP-Link TL-WR841N dropbearpwd Improper Authentication Information Disclosure Vulnerability. Эта уязвимость позволяет сетевым злоумышленникам, находящимся рядом с жертвой, раскрывать конфиденциальную информацию на уязвимых установках маршрутизаторов TP-Link TL-WR841N. Для эксплуатации этой уязвимости не требуется аутентификация. Конкретный недостаток заключается в службе httpd, которая прослушивает TCP-порт 80 по умолчанию. Проблема возникает из-за неправильной аутентификации. Злоумышленник может воспользоваться этой уязвимостью для раскрытия хранимых учетных данных, что приведет к дальнейшему компрометации [1]. TP-Link выпустила обновление для исправления этой уязвимости. Более подробную информацию можно найти на сайте производителя [2]. Источники: - [1] https://www.zerodayinitiative.com/advisories/ZDI-23-1808/ - [2] https://www.tp-link.com/en/support/download/tl-wr841n/v12/#Firmware

Теги · CWE
KEV
CWE-290
CAPEC-21
CAPEC-22
CAPEC-59
CAPEC-60
CAPEC-94
CAPEC-459
CAPEC-461
CAPEC-473
CAPEC-476
CAPEC-667
Затронутые продукты
Tl-wr841n_firmware
Вектор CVSS
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Хронология
2023-01-01
Опубликована
2025-09-03
Добавлена в KEV
2025-09-03
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: A
Смежная сеть (A)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.174 · p96
Известна эксплуатация (KEV)
Да
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-60 · CWE-290
└ через CAPEC-21 · CWE-290
└ через CAPEC-60 · CWE-290
└ через CAPEC-473 · CWE-290
└ через CAPEC-94 · CWE-290
Проверки Сканер-ВС
CVE-2023-50224
cisa · https://www.cisa.gov/known-exploited-vulnerabilities-catalog
Enterprise
Затронутые продукты
ПродуктВендорСтатус
tl-wr841n_firmware*Эксплуатируется
Источники данных
CVE
Связанные уязвимости