TP-Link TL-R600VPN 路径遍历漏洞

CNNVD-ID编号 CNNVD-201811-590
CVE编号 CVE-2018-3949
发布时间 2018-11-20
更新时间 2020-07-07
漏洞类型 路径遍历
漏洞来源 N/A
危险等级 中危
威胁类型 远程
厂 商 tp-link

漏洞介绍

TP-Link TL-R600VPN是一款无线路由器。

使用1.3.0版本固件和1.2.3版本固件的TP-Link TL-R600VPN的HTTP server功能中存在路径遍历漏洞。攻击者可借助特制的URL利用该漏洞泄露敏感的系统文件。

漏洞补丁

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

参考网址

  • 暂无

受影响实体

信息来源