Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-50224

PUBLISHED 02.09.2026

CNA: zdi

TP-Link TL-WR841N dropbearpwd Improper Authentication Information Disclosure Vulnerability

Обновлено: 02.09.2026
TP-Link TL-WR841N dropbearpwd Improper Authentication Information Disclosure Vulnerability. This vulnerability allows network-adjacent attackers to disclose sensitive information on affected installations of TP-Link TL-WR841N routers. Authentication is not required to exploit this vulnerability. The specific flaw exists within the httpd service, which listens on TCP port 80 by default. The issue results from improper authentication. An attacker can leverage this vulnerability to disclose stored credentials, leading to further compromise. Was ZDI-CAN-19899.

CWE

Идентификатор Описание
CWE-290 This attack-focused weakness is caused by incorrectly implemented authentication schemes that are subject to spoofing attacks.

БДУ ФСТЭК

Идентификатор Описание
BDU:2023-09064 Уязвимость компонента dropbearpwd микропрограммного обеспечения маршрутизатора TP-Link TL-WR841N, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS

Оценка Severity Версия Базовый вектор
6.5 MEDIUM 3.1 CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

EPSS

Вероятность Severity Процентиль ? Дата расчёта
15.56% HIGH 96.65 17.09.2026

CISA KEV - известные эксплуатируемые уязвимости

Записи каталога CISA, для которых известны факты активной эксплуатации
Идентификатор Дата добавления Описание Ransomware
CVE-2023-50224 03.09.2025 TP-Link TL-WR841N contains an authentication bypass by spoofing vulnerability within the httpd service, which listens on TCP port 80 by default, leading to the disclose of stored c... Нет

Доп. Информация

Product Status

TL-WR841N
Product: TL-WR841N
Vendor: TP-Link
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.16.9 build 200409 affected
Наблюдалось в версии V8 affected
Наблюдалось в версии V9 affected
Наблюдалось в версии V10 affected
Наблюдалось в версии V11 affected
Наблюдалось в версии V11_211209 unaffected
Наблюдалось в версии V12 affected
Наблюдалось в версии V12_230317 unaffected
TL-WR841ND
Product: TL-WR841ND
Vendor: TP-Link
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии V8 affected
Наблюдалось в версии V9 affected
Наблюдалось в версии V10 affected
Наблюдалось в версии V11 affected
Наблюдалось в версии V11_211209 unaffected
Наблюдалось в версии V12 affected
Наблюдалось в версии V12_230317 unaffected
TL-MR6400
Product: TL-MR6400
Vendor: TP-Link
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии V1 affected
Наблюдалось в версии V2 affected
Archer C5
Product: Archer C5
Vendor: TP-Link
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии V2 affected
Archer C7
Product: Archer C7
Vendor: TP-Link
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии V2 affected
Наблюдалось в версии V2_241108 unaffected
Наблюдалось в версии V3 affected
TL-WDR3600
Product: TL-WDR3600
Vendor: TP-Link
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии V2 affected
TL-WDR4300
Product: TL-WDR4300
Vendor: TP-Link
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии V1 affected
TL-WDR3500
Product: TL-WDR3500
Vendor: TP-Link
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии V2 affected
TL-WR740N
Product: TL-WR740N
Vendor: TP-Link
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии V4 affected
Наблюдалось в версии V5 affected
Наблюдалось в версии V6 affected
Наблюдалось в версии V7 affected
TL-WR741ND
Product: TL-WR741ND
Vendor: TP-Link
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии V4 affected
Наблюдалось в версии V5 affected
Наблюдалось в версии V6 affected
TL-WR749N
Product: TL-WR749N
Vendor: TP-Link
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии BR 6.0 affected
Наблюдалось в версии BR 7.0 affected
TL-MR3420
Product: TL-MR3420
Vendor: TP-Link
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии V2 affected
Наблюдалось в версии V3 affected
Наблюдалось в версии V4 affected
TL-WR1043ND
Product: TL-WR1043ND
Vendor: TP-Link
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии V2 affected
Наблюдалось в версии V3 affected
Наблюдалось в версии V4 affected
TL-WR1045ND
Product: TL-WR1045ND
Vendor: TP-Link
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии RU V2 affected
TL-WR840N
Product: TL-WR840N
Vendor: TP-Link
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии V2 affected
Наблюдалось в версии V3 affected
TL-WR842N
Product: TL-WR842N
Vendor: TP-Link
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии V2 affected
Наблюдалось в версии V3 affected
Наблюдалось в версии V4 affected
TL-WR842ND
Product: TL-WR842ND
Vendor: TP-Link
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии V2 affected
Наблюдалось в версии V3 affected
Наблюдалось в версии V4 affected
TL-WR845N
Product: TL-WR845N
Vendor: TP-Link
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии V1 affected
Наблюдалось в версии V2 affected
TL-WR941ND
Product: TL-WR941ND
Vendor: TP-Link
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии V5 affected
Наблюдалось в версии V6 affected
Наблюдалось в версии V6_220610 unaffected
TL-WR945N
Product: TL-WR945N
Vendor: TP-Link
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии V1 affected
TL-WA801ND
Product: TL-WA801ND
Vendor: TP-Link
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии V3 affected
Наблюдалось в версии V4 affected
TL-WA901ND
Product: TL-WA901ND
Vendor: TP-Link
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии V3 affected
Наблюдалось в версии V4 affected
Наблюдалось в версии V4_201030 unaffected
Наблюдалось в версии V5 affected
Наблюдалось в версии V5_201030 unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 21.10.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
active no partial 2.0.3 03.09.2025

Ссылки

CVE Program Container

Обновлено: 02.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.