CVE-2026-102294
⚪ Do wiadomości
Wstrzyknięcie poleceń w TP-Link TL-WR841N pozwala uwierzytelnionemu administratorowi na wykonanie dowolnych poleceń systemowych.
CVSS
0.0
EPSS
0.9%
Exploit
none
Vendor
Opis źródłowy (NVD)
TP-Link TL-WR841N contains an authenticated OS command injection vulnerability in the IPv6 WAN configuration. A crafted IPv6 Gateway value is improperly incorporated into a system command, allowing an authenticated administrator to execute arbitrary operating system commands. Successful exploitation may allow unauthorized access to sensitive information, modification of device configuration or services, and disruption of device operation.
rce
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 0.0 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.9% |
| Opublikowano (NVD) | 2026-10-01 18:17:12 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-02 04:18:03 UTC |
Referencje
- https://www.tp-link.com/en/support/download/tl-wr841n/v14/#Firmware (f23511db-6c3e-4e32-a477-6aa17d310630)
- https://www.tp-link.com/us/support/download/tl-wr841n/v14/#Firmware (f23511db-6c3e-4e32-a477-6aa17d310630)
- https://www.tp-link.com/us/support/faq/5320/ (f23511db-6c3e-4e32-a477-6aa17d310630)