TP-Link TL-WR840N/TL-WR841N 路由器认证绕过漏洞

2021-12-14 TP-Link TL-WR840N PoC No

Description

TL-WR840N 和 TL-WR841N 的 WEB 服务提供了 CGI,这允许用户通过 CGI 对路由器执行部分操作。正常情况下,用户在通过 CGI操作路由器时,路由器会首先对用户的身份进行认证,如果不是合法用户,路由器会返回 403 页面。但是如果请求中包含了特定的 HTTPReferer,就可以绕过认证阶段,直接执行用户请求的操作。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities