TP-LINK Archer AX21是中国普联(TP-LINK)公司的一款无线路由器。 TP-LINK Archer AX21 1.1.4 Build 20230219之前的固件版本存在安全漏洞,该漏洞源于存在命令注入漏洞,未经身份验证的攻击者利用该漏洞可以通过简单的POST请求注入以root身份运行的命令。
来源:MISC
链接:https://www.tenable.com/security/research/tra-2023-11
目接前厂商已发布升级补丁以修复漏洞,补丁获取链:https://www.tp-link.com/us/support/download/archer-ax21/v3/#Firmware