Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-50224

TL-WR841N

Hersteller: TP-Link
6,5 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft den Router TL-WR841N von TP-Link, genauer dessen Webdienst (httpd), über den das Gerät seine Verwaltungsoberfläche bereitstellt. Ursache ist eine fehlerhafte Authentifizierung: Der Dienst prüft nicht zuverlässig, ob ein Zugriff tatsächlich von einem berechtigten Benutzer stammt, sodass sich diese Prüfung umgehen lässt. Dadurch kann ein Angreifer ohne jede Anmeldung gespeicherte Zugangsdaten des Geräts auslesen. Der Angriff erfordert keine gültigen Anmeldedaten, setzt jedoch voraus, dass der Angreifer sich im selben Netzwerk wie der Router befindet oder dessen Verwaltungsdienst anderweitig erreichen kann. Die erbeuteten Zugangsdaten lassen sich anschließend für eine weitergehende Übernahme nutzen, etwa um sich vollständigen Zugriff auf den Router zu verschaffen. Da es sich um Netzwerkinfrastruktur handelt, betrifft eine solche Kompromittierung nicht nur das Gerät selbst, sondern den gesamten darüber laufenden Datenverkehr. Das betroffene Modell hat unter Umständen das Ende seiner Wartung erreicht.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollten Sie das Produkt nicht weiter verwenden, da es möglicherweise nicht mehr unterstützt wird.