Security
Loading…

CVE-2023-50224

MEDIUMCVSS 6.5Known Exploited
Description

TP-Link TL-WR841N contains an authentication bypass by spoofing vulnerability within the httpd service, which listens on TCP port 80 by default, leading to the disclose of stored credentials. The impacted products could be end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue product utilization.

Timeline
Published:May 3rd, 2024 3:16 AM
Last modified:September 3rd, 2026 5:28 PM
Added to KEV:September 3rd, 2025
CVSS Scoring

CVSS v3: 6.5 (MEDIUM)

CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Affected Software
From NVD CPE configuration data

Vendors

tp-link

Products

tl-wr841n_firmwaremr6400_firmwaretl-wdr3600_firmwaretl-wdr4300_firmwarewdr3500_firmwaretl-wr710n_firmwaretl-wr740n_firmwaretl-wr741nd_firmwaretl-wr743nd_firmwarewr749n_firmwaremr3420_firmwarewr1043nd_firmwarewr1045nd_firmwarewr802n_firmwaretl-wr810n_firmwaretl-wr840n_firmwarewr841hp_firmwaretl-wr841nd_firmwarewr842n_firmwarewr842nd_firmware
Weaknesses (CWE)

Source: NIST NVD · Data may lag official sources by up to one minute