CVE-2026-5039
概要

TP-Link TL-WR841N v13 uses DES-CBC encryption in the TDDPv2 debug protocol with a cryptographic key derived from default web management credentials, making the key predictable if device is left in default configuration. A network-adjacent attacker can exploit this weakness to gain unauthorized access to the protocol, read debug data, modify certain device configuration values, and trigger device reboot, resulting in loss of integrity and a denial-of-service condition.

公表日 2026年4月24日3:16
登録日 2026年4月25日4:06
最終更新日 2026年4月24日23:41
関連情報、対策とツール
共通脆弱性一覧