以下是关于漏洞的关键信息: 漏洞名称:LAN Code Execution on Archer MR200, Archer C20, TL-WR850N, and TL-WR845N (CVE-2025-15551) 漏洞影响: - 产品: - Archer MR200 v5.20 - Archer C20 v6 - TL-WR850N v3 - TL-WR845N - CVSS v4.0 评分:5.9 / Medium - CVSS v4.0 向量:4.0/AV:A/AC:L/AT:P/PR:N/UI:P/VC:H/VI:L/VA:L/SC:N/SI:N/SA:N 影响: - 攻击者可以利用此漏洞通过中间人(MitM)攻击在路由器的admin web portal上执行JavaScript代码,而无需用户的许可或知情。 解决措施: - 下载并更新到最新固件以修复漏洞。 - 在固件升级后更改密码以减轻密码泄露的风险。 下载链接: - EN: - Archer MR200 - Archer C20 - TL-WR845N - IN: - Archer MR200 - Archer C20 - TL-WR845N - TL-WR850N 固件版本: - 受影响版本: - Archer MR200 <= 1.1.0 Build 240723 Rel.52455n - Archer C20 <= 0.9.1 4.19 v0001.0 Build 241231 Rel.53022n - TL-WR850N <= 3.16.0 0.9.1 Build 230227 - 修复版本: - Archer MR200 1.2.0 Build 250917 Rel.51746 - Archer C20 0.9.14.19 v0001.0 Build 250630 Rel.56583n - TL-WR850N 3.16.0 0.9.1 v6031.0 Build 251205 Rel ??080n