CVE-2020-35575
A password-disclosure issue in the web interface on certain TP-Link devices allows a remote attacker to get full administrative access to the web panel. This affects WA901ND devices before 3.16.9(201211) beta, and Archer C5, Archer C7, MR3420, MR6400, WA701ND, WA801ND, WDR3500, WDR3600, WE843N, WR1043ND, WR1045ND, WR740N, WR741ND, WR749N, WR802N, WR840N, WR841HP, WR841N, WR842N, WR842ND, WR845N, WR940N, WR941HP, WR945N, WR949N, and WRD4300 devices.
Published:Dec 26, 2020
Last Modified:Nov 21, 2024
EPS:Dec 26, 2020
EPSS Score:0.35567
CVSS Score:9.8
Affected Products
Vendor
Product
Action
Vendor
Tp-link
Product
Archer C5
Tp-link
Archer C5
Vendor
Tp-link
Product
Archer C5 Firmware
Tp-link
Archer C5 Firmware
Vendor
Tp-link
Product
Archer C7
Tp-link
Archer C7
Vendor
Tp-link
Product
Archer C7 Firmware
Tp-link
Archer C7 Firmware
Vendor
Tp-link
Product
Mr3420
Tp-link
Mr3420
Vendor
Tp-link
Product
Mr3420 Firmware
Tp-link
Mr3420 Firmware
Vendor
Tp-link
Product
Mr6400
Tp-link
Mr6400
Vendor
Tp-link
Product
Mr6400 Firmware
Tp-link
Mr6400 Firmware
Vendor
Tp-link
Product
Wa701nd
Tp-link
Wa701nd
Vendor
Tp-link
Product
Wa701nd Firmware
Tp-link
Wa701nd Firmware
Vendor
Tp-link
Product
Wa801nd
Tp-link
Wa801nd
Vendor
Tp-link
Product
Wa801nd Firmware
Tp-link
Wa801nd Firmware
Vendor
Tp-link
Product
Wa901nd
Tp-link
Wa901nd
Vendor
Tp-link
Product
Wa901nd Firmware
Tp-link
Wa901nd Firmware
Vendor
Tp-link
Product
Wdr3500
Tp-link
Wdr3500
Vendor
Tp-link
Product
Wdr3500 Firmware
Tp-link
Wdr3500 Firmware
Vendor
Tp-link
Product
Wdr3600
Tp-link
Wdr3600
Vendor
Tp-link
Product
Wdr3600 Firmware
Tp-link
Wdr3600 Firmware
Vendor
Tp-link
Product
We843n
Tp-link
We843n
Vendor
Tp-link
Product
We843n Firmware
Tp-link
We843n Firmware
Vendor
Tp-link
Product
Wr1043nd
Tp-link
Wr1043nd
Vendor
Tp-link
Product
Wr1043nd Firmware
Tp-link
Wr1043nd Firmware
Vendor
Tp-link
Product
Wr1045nd
Tp-link
Wr1045nd
Vendor
Tp-link
Product
Wr1045nd Firmware
Tp-link
Wr1045nd Firmware
Vendor
Tp-link
Product
Wr740n
Tp-link
Wr740n
Vendor
Tp-link
Product
Wr740n Firmware
Tp-link
Wr740n Firmware
Vendor
Tp-link
Product
Wr741nd
Tp-link
Wr741nd
Vendor
Tp-link
Product
Wr741nd Firmware
Tp-link
Wr741nd Firmware
Vendor
Tp-link
Product
Wr749n
Tp-link
Wr749n
Vendor
Tp-link
Product
Wr749n Firmware
Tp-link
Wr749n Firmware
Vendor
Tp-link
Product
Wr802n
Tp-link
Wr802n
Vendor
Tp-link
Product
Wr802n Firmware
Tp-link
Wr802n Firmware
Vendor
Tp-link
Product
Wr840n
Tp-link
Wr840n
Vendor
Tp-link
Product
Wr840n Firmware
Tp-link
Wr840n Firmware
Vendor
Tp-link
Product
Wr841hp
Tp-link
Wr841hp
Vendor
Tp-link
Product
Wr841hp Firmware
Tp-link
Wr841hp Firmware
Vendor
Tp-link
Product
Wr841n
Tp-link
Wr841n
Vendor
Tp-link
Product
Wr841n Firmware
Tp-link
Wr841n Firmware
Vendor
Tp-link
Product
Wr842n
Tp-link
Wr842n
Vendor
Tp-link
Product
Wr842n Firmware
Tp-link
Wr842n Firmware
Vendor
Tp-link
Product
Wr842nd
Tp-link
Wr842nd
Vendor
Tp-link
Product
Wr842nd Firmware
Tp-link
Wr842nd Firmware
Vendor
Tp-link
Product
Wr845n
Tp-link
Wr845n
Vendor
Tp-link
Product
Wr845n Firmware
Tp-link
Wr845n Firmware
Vendor
Tp-link
Product
Wr940n
Tp-link
Wr940n
Vendor
Tp-link
Product
Wr940n Firmware
Tp-link
Wr940n Firmware
Vendor
Tp-link
Product
Wr941hp
Tp-link
Wr941hp
Vendor
Tp-link
Product
Wr941hp Firmware
Tp-link
Wr941hp Firmware
Vendor
Tp-link
Product
Wr945n
Tp-link
Wr945n
Vendor
Tp-link
Product
Wr945n Firmware
Tp-link
Wr945n Firmware
Vendor
Tp-link
Product
Wr949n
Tp-link
Wr949n
Vendor
Tp-link
Product
Wr949n Firmware
Tp-link
Wr949n Firmware
Vendor
Tp-link
Product
Wrd4300
Tp-link
Wrd4300
Vendor
Tp-link
Product
Wrd4300 Firmware
Tp-link
Wrd4300 Firmware
Exploits
Common Weakness Enumeration
No CWE recorded yet
Common Attack Pattern Enumeration and Classification (CAPEC)
No CAPEC recorded yet
Related CVEs
References
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
