펌웨어 150317 이전 버전이 설치된 TP-LINK Archer C5 (1.2), 펌웨어 150304 이전 버전이 설치된 C7 (2.0), 펌웨어 150316 이전 버전이 설치된 C8 (1.0), 펌웨어 150302 이전 버전이 설치된 Archer C9 (1.0), TL-WDR3500 (1.0), TL-WDR3600 (1.0), TL-WDR4300 (1.0), 펌웨어 150312 이전 버전이 설치된 TL-WR740N (5.0) 및 TL-WR741ND (5.0), 펌웨어 150310 이전 버전이 설치된 TL-WR841N (9.0), TL-WR841N (10.0), TL-WR841ND (9.0), TL-WR841ND (10.0)의 디렉터리 탐색 취약점으로 인해 원격 공격자가 login/에 대한 PATH_INFO의 ..(dot dot)을 통해 임의의 파일을 읽을 수 있습니다.
펌웨어 150317 이전 버전이 설치된 TP-LINK Archer C5 (1.2), 펌웨어 150304 이전 버전이 설치된 C7 (2.0), 펌웨어 150316 이전 버전이 설치된 C8 (1.0), 펌웨어 150302 이전 버전이 설치된 Archer C9 (1.0), TL-WDR3500 (1.0), TL-WDR3600 (1.0), TL-WDR4300 (1.0), 펌웨어 150312 이전 버전이 설치된 TL-WR740N (5.0) 및 TL-WR741ND (5.0), 펌웨어 150310 이전 버전이 설치된 TL-WR841N (9.0), TL-WR841N (10.0), TL-WR841ND (9.0), TL-WR841ND (10.0)의 디렉터리 탐색 취약점으로 인해 원격 공격자가 login/에 대한 PATH_INFO의 ..(dot dot)을 통해 임의의 파일을 읽을 수 있습니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
Directory traversal vulnerability in TP-LINK Archer C5 (1.2) with firmware before 150317, C7 (2.0) with firmware before 150304, and C8 (1.0) with firmware before 150316, Archer C9 (1.0), TL-WDR3500 (1.0), TL-WDR3600 (1.0), and TL-WDR4300 (1.0) with firmware before 150302, TL-WR740N (5.0) and TL-WR741ND (5.0) with firmware before 150312, and TL-WR841N (9.0), TL-WR841N (10.0), TL-WR841ND (9.0), and TL-WR841ND (10.0) with firmware before 150310 allows remote attackers to read arbitrary files via a .. (dot dot) in the PATH_INFO to login/.
영향 제품·버전
제품 TP-Link Multiple Archer Devices
영향 버전 TP-Link Multiple Archer Devices < 150312, < 150310, < 150317, < 150302, < 150304, < 150316
수정 버전 TP-Link Multiple Archer Devices 150312, 150310, 150317, 150302, 150304, 150316
TP-Link Multiple Archer Devices의 현재 전체 버전이 공식 영향 범위(TP-Link Multiple Archer Devices < 150312, < 150310, < 150317, < 150302, < 150304, < 150316)에 포함되는지 확인합니다. OS를 선택하면 해당 OS의 제품·패키지·KB·APAR 확인 명령만 표시됩니다.
조치방안
Apply updates per vendor instructions.
조치 후 확인사항
패치 후 같은 명령으로 전체 버전을 다시 확인해 TP-Link Multiple Archer Devices 150312, 150310, 150317, 150302, 150304, 150316 기준을 충족하는지 확인합니다. 이어서 경로 조작·임의 파일 접근 관련 오류·공격 흔적이 새로 발생하지 않는지 확인합니다.