TP-LINK TL-WR841N是中国普联(TP-LINK)公司的一款无线路由器产品。 使用3.13.9及之前版本固件的TP-LINK TL-WR841N路由器中存在跨站脚本漏洞,该漏洞源于userRpm/NoipDdnsRpm.htm脚本没有充分过滤‘username’或‘pwd’参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。
TP-LINK TL-WR841N是中国普联(TP-LINK)公司的一款无线路由器产品。 使用3.13.9及之前版本固件的TP-LINK TL-WR841N路由器中存在跨站脚本漏洞,该漏洞源于userRpm/NoipDdnsRpm.htm脚本没有充分过滤‘username’或‘pwd’参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。