Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-12339

PUBLISHED 25.08.2026

CNA: TPLink

Authenticated Arbitrary File Write Vulnerability in multiple devices

Обновлено: 25.08.2026
A Zip Slip vulnerability in the WebUI ISP Upgrade functionality allows arbitrary file write via a crafted archive containing directory traversal sequences. An authenticated administrator may overwrite arbitrary files on the system.Successful exploitation may allow arbitrary file to be overwritten on the underlying system, affecting system integrity and availability.

CWE

Идентификатор Описание
CWE-22 The product uses external input to construct a pathname that is intended to identify a file or directory that is located underneath a restricted parent directory, but the product does not properly neutralize special elements within the pathname that can cause the pathname to resolve to a location that is outside of the restricted directory.

CVSS

Оценка Severity Версия Базовый вектор
6.9 MEDIUM 4.0 CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:L/SC:N/SI:N/SA:N

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.34% LOW 27.04 30.08.2026

Доп. Информация

Product Status

TL-MR6400 v5.3
Product: TL-MR6400 v5.3
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до (EU)_1.10.0 0.9.1 v0001.0 Build 260613 RC.76099n affected
Archer MR600 v2
Product: Archer MR600 v2
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до (EU)_1.10.0 0.9.1 v0001.0 Build 260618 RC.40417n affected
Archer MR200 v7
Product: Archer MR200 v7
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до (EU)_1.3.0 0.9.1 v0001.0 Build 260605 Rel.57870n affected
TL-MR6400 v8.0
Product: TL-MR6400 v8.0
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до (EU)_1.5.0 0.9.1 v0001.0 Build 260610 Rel.67978n affected
TL-MR150 v3.20
Product: TL-MR150 v3.20
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до (EU)_1.3.0 0.9.1 v0001.0 Build 260720 Rel.59727n affected
TL-MR100 v3.20
Product: TL-MR100 v3.20
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до (EU)_1.3.0 0.9.1 v0001.0 Build 260609 Rel.49957n affected
Наблюдалось в версиях от 0 до 1.1.0 0.9.1 v0001.0 Build 260609 Rel35479n,  Customized Software for South Korea KT affected
Наблюдалось в версиях от 0 до 1.2.0 0.9.1 v0001.0 Build 260609 Rel.36250n, Customized Software for South Korea Telenor affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 11.08.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 11.08.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.