一、 漏洞 CVE-2025-53715 基础信息
漏洞信息
                                        # TP-Link TL-WR841N 缓冲区溢出漏洞

## 概述

TP-Link TL-WR841N V11 存在一个缓冲区溢出漏洞,位于 `/userRpm/Wan6to4TunnelCfgRpm.htm` 文件中。

## 影响版本

- TP-Link TL-WR841N V11

## 细节

漏洞是由于在处理 `/userRpm/Wan6to4TunnelCfgRpm.htm` 请求时,未对输入参数进行充分验证,导致攻击者可利用此缺陷引发缓冲区溢出。

## 影响

- 可能导致 Web 服务崩溃,造成拒绝服务(DoS)状态。
- 攻击可远程发起。
- 该漏洞仅影响不再受厂商支持的产品。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
TP-Link TL-WR841N Wan6to4TunnelCfgRpm.htm buffer overflow
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability has been found in TP-Link TL-WR841N V11. The vulnerability exists in the /userRpm/Wan6to4TunnelCfgRpm.htm file due to missing input parameter validation, which may lead to the buffer overflow to cause a crash of the web service and result in a denial-of-service (DoS) condition. The attack may be launched remotely. This vulnerability only affects products that are no longer supported by the maintainer.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
内存缓冲区边界内操作的限制不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
TP-LINK TL-WR841N 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
TP-LINK TL-WR841N是中国普联(TP-LINK)公司的一款无线路由器。 TP-LINK TL-WR841N V11版本存在安全漏洞,该漏洞源于/userRpm/Wan6to4TunnelCfgRpm.htm文件输入参数验证不足,可能导致缓冲区溢出和拒绝服务。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-53715 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-53715 的情报信息
四、漏洞 CVE-2025-53715 的评论

暂无评论


发表评论