Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-3841

Опубликовано: 12 мар. 2026
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

A command injection vulnerability has been identified in the Telnet command-line interface (CLI) of TP-Link TL-MR6400 v5.3. This issue is caused by insufficient sanitization of data processed during specific CLI operations. An authenticated attacker with elevated privileges may be able to execute arbitrary system commands. Successful exploitation may lead to full device compromise, including potential loss of confidentiality, integrity, and availability.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:tp-link:tl-mr6400_firmware:*:*:*:*:*:*:*:*
Версия до 1.9.0 (исключая)
cpe:2.3:h:tp-link:tl-mr6400:5.3:*:*:*:*:*:*:*

EPSS

Процентиль: 76%
0.01774
Низкий

8.8 High

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 8.8
github
5 месяцев назад

A command injection vulnerability has been identified in the Telnet command-line interface (CLI) of TP-Link TL-MR6400 v5.3. This issue is caused by insufficient sanitization of data processed during specific CLI operations. An authenticated attacker with elevated privileges may be able to execute arbitrary system commands. Successful exploitation may lead to full device compromise, including potential loss of confidentiality, integrity, and availability.

CVSS3: 7.2
fstec
5 месяцев назад

Уязвимость интерфейса командной строки (CLI) Telnet микропрограммного обеспечения маршрутизаторов TP-Link TL-MR6400 v5.3, позволяющая нарушителю выполнять произвольные системные команды

EPSS

Процентиль: 76%
0.01774
Низкий

8.8 High

CVSS3

Дефекты

CWE-78