以下是该漏洞描述的中文翻译: TL-WR841N v14 固件中嵌入的 HTTP 服务在处理 请求时存在缓冲区溢出漏洞。由于对攻击者可控的 参数缺乏足够的验证,远程未认证的攻击者可能通过提交构造的请求,覆盖内部缓冲区边界之外的数据,从而导致内存损坏。 成功利用该漏洞可能导致进程内存被修改或损坏,进而引发应用程序的未定义行为。目前尚未证明该漏洞会导致任意代码执行、信息泄露或服务拒绝(DoS)状况。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| TP-Link System Inc. | TL-WR841N v14 | 0 ~ TL-WR841N(US)_V14_4.19 Build 260820 Rel.33478 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-76649 | 5.3 MEDIUM | Pre-Authentication NULL Pointer Dereference in UPnP SOAP Action Request Processing in TP-L |
| CVE-2026-76650 | 5.3 MEDIUM | Pre-Authentication NULL Pointer Dereference in UPnP SOAP State Variable Query Processing i |
No comments yet