安全研究
安全漏洞
TP-LINK TL-WR841N跨站脚本漏洞(CVE-2025-25427)
发布日期:2025-04-17
更新日期:2025-09-09
受影响系统:TP-LINK TL-WR841N <= Build 241230 Rel. 50788n
TP-LINK TL-WR841N 14.8
TP-LINK TL-WR841N 14.6
TP-LINK TL-WR841N 14
描述:
CVE(CAN) ID:
CVE-2025-25427
TP-LINK TL-WR841N是中国普联(TP-LINK)公司的一款无线路由器。
TP-LINK TL-WR841N Build 241230 Rel. 50788n及之前版本、14版本、14.6版本、14.8版本的web界面的upnp.htm页面存在跨站脚本漏洞,远程攻击者可利用该漏洞通过端口映射描述注入任意JavaScript代码,从而执行JavaScript载荷。
<**>
建议:
厂商补丁:
TP-LINK
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.tp-link.com/us/support/faq/4415/浏览次数:24
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |