Tp-link

Archer C5v Firmware

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.02%
  • Veröffentlicht 13.02.2021 01:15:12
  • Zuletzt bearbeitet 21.11.2024 05:57:35

In the management interface on TP-Link Archer C5v 1.7_181221 devices, credentials are sent in a base64 format over cleartext HTTP.

Exploit
  • EPSS 0.1%
  • Veröffentlicht 13.02.2021 01:15:12
  • Zuletzt bearbeitet 21.11.2024 05:57:35

TP-Link Archer C5v 1.7_181221 devices allows remote attackers to retrieve cleartext credentials via [USER_CFG#0,0,0,0,0,0#0,0,0,0,0,0]0,0 to the /cgi?1&5 URI.