TP-Link 製 TL-WR802N V4 (JP) における OS コマンドインジェクション
タイトル TP-Link 製 TL-WR802N V4 (JP) における OS コマンドインジェクション
概要

TP-Link が提供する Wi-Fi ルータ TL-WR802N のハードウェアバージョン V4 (JP) 向けファームウェアには OS コマンドインジェクションの脆弱性 (CWE-78) が存在します。

想定される影響 当該製品の web インタフェースにログインできるユーザが、ファームウェアのデザイン上想定されていない OS コマンドを実行する可能性があります。
対策

[ファームウェアをアップデートする] 開発者が提供する情報をもとに、ファームウェアを最新版にアップデートしてください。 開発者は、本脆弱性への対策を行ったバージョン 211202 をリリースしています。

公表日 2021年12月23日0:00
登録日 2021年12月24日14:17
最終更新日 2021年12月24日14:17
CVSS3.0 : 重要
スコア 7.2
ベクター CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
CVSS2.0 : 危険
スコア 8.5
ベクター AV:N/AC:M/Au:S/C:C/I:C/A:C
影響を受けるシステム
TP-LINK Technologies
TL-WR802N ファームウェア V4(JP) 向けファームウェア 211202 より前のバージョン
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
1 [2021年12月24日]   掲載 2021年12月24日13:56

NVD脆弱性情報
CVE-2021-4144
概要

TP-Link wifi router TL-WR802N V4(JP), with firmware version prior to 211202, is vulnerable to OS command injection.

公表日 2021年12月23日16:15
登録日 2021年12月24日10:00
最終更新日 2024年11月21日15:36
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:o:tp-link:tl-wr802n_firmware:*:*:*:*:*:*:*:* 211202
実行環境
1 cpe:2.3:h:tp-link:tl-wr802n:v4:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧