Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-3035

Опубликовано: 22 апр. 2015
Источник: nvd
CVSS3: 7.5
CVSS2: 7.8
EPSS Высокий

Описание

Directory traversal vulnerability in TP-LINK Archer C5 (1.2) with firmware before 150317, C7 (2.0) with firmware before 150304, and C8 (1.0) with firmware before 150316, Archer C9 (1.0), TL-WDR3500 (1.0), TL-WDR3600 (1.0), and TL-WDR4300 (1.0) with firmware before 150302, TL-WR740N (5.0) and TL-WR741ND (5.0) with firmware before 150312, and TL-WR841N (9.0), TL-WR841N (10.0), TL-WR841ND (9.0), and TL-WR841ND (10.0) with firmware before 150310 allows remote attackers to read arbitrary files via a .. (dot dot) in the PATH_INFO to login/.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:tp-link:tl-wr741nd_firmware:*:*:*:*:*:*:*:*
Версия до 150312 (исключая)
cpe:2.3:h:tp-link:tl-wr741nd:5:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:tp-link:tl-wr841n_firmware:*:*:*:*:*:*:*:*
Версия до 150310 (исключая)
cpe:2.3:h:tp-link:tl-wr841n:9:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:tp-link:tl-wr740n_firmware:*:*:*:*:*:*:*:*
Версия до 150312 (исключая)
cpe:2.3:h:tp-link:tl-wr740n:5:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:tp-link:archer_c5_firmware:*:*:*:*:*:*:*:*
Версия до 150317 (исключая)
cpe:2.3:h:tp-link:archer_c5:1.20:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:tp-link:tl-wr841n_firmware:*:*:*:*:*:*:*:*
Версия до 150310 (исключая)
cpe:2.3:h:tp-link:tl-wr841n:10:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:tp-link:tl-wdr3600_firmware:*:*:*:*:*:*:*:*
Версия до 150302 (исключая)
cpe:2.3:h:tp-link:tl-wdr3600:1:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:tp-link:archer_c7_firmware:*:*:*:*:*:*:*:*
Версия до 150304 (исключая)
cpe:2.3:h:tp-link:archer_c7:2:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:tp-link:tl-wr841nd_firmware:*:*:*:*:*:*:*:*
Версия до 150310 (исключая)
cpe:2.3:h:tp-link:tl-wr841nd:10:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:tp-link:archer_c9_firmware:*:*:*:*:*:*:*:*
Версия до 150302 (исключая)
cpe:2.3:h:tp-link:archer_c9:1:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:tp-link:tl-wr841nd_firmware:*:*:*:*:*:*:*:*
Версия до 150310 (исключая)
cpe:2.3:h:tp-link:tl-wr841nd:9:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:tp-link:archer_c8_firmware:*:*:*:*:*:*:*:*
Версия до 150316 (исключая)
cpe:2.3:h:tp-link:archer_c8:1:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:tp-link:tl-wdr4300_firmware:*:*:*:*:*:*:*:*
Версия до 150302 (исключая)
cpe:2.3:h:tp-link:tl-wdr4300:1:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

cpe:2.3:o:tp-link:tl-wdr3500_firmware:*:*:*:*:*:*:*:*
Версия до 150302 (исключая)
cpe:2.3:h:tp-link:tl-wdr3500:1:*:*:*:*:*:*:*

EPSS

Процентиль: 100%
0.83948
Высокий

7.5 High

CVSS3

7.8 High

CVSS2

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 7.5
github
больше 4 лет назад

Directory traversal vulnerability in TP-LINK Archer C5 (1.2) with firmware before 150317, C7 (2.0) with firmware before 150304, and C8 (1.0) with firmware before 150316, Archer C9 (1.0), TL-WDR3500 (1.0), TL-WDR3600 (1.0), and TL-WDR4300 (1.0) with firmware before 150302, TL-WR740N (5.0) and TL-WR741ND (5.0) with firmware before 150312, and TL-WR841N (9.0), TL-WR841N (10.0), TL-WR841ND (9.0), and TL-WR841ND (10.0) with firmware before 150310 allows remote attackers to read arbitrary files via a .. (dot dot) in the PATH_INFO to login/.

CVSS3: 7.5
fstec
больше 11 лет назад

Уязвимость микропрограммного обеспечения маршрутизаторов TP-Link Archer C5, C7, C8, C9, TL-WR740N, TL-WR741ND, TL-WR841N, TL-WR841N, TL-WR841ND (9.0) и TL-WR841ND, позволяющая нарушителю обойти процедуру аутентификации, а так же прочитать и записать произвольные файлы в систему

EPSS

Процентиль: 100%
0.83948
Высокий

7.5 High

CVSS3

7.8 High

CVSS2

Дефекты

CWE-22
CWE-22