CVE-2015-3035

HIGH(7.5)KEVWahrscheinlich ausgenutzt

TP-Link Multiple Archer Devices Directory Traversal Vulnerability

Beschreibung

CVE-2015-3035 ist eine schwerwiegende Path-Traversal-Schwachstelle, die TP-Link Multiple Archer Devices betrifft. Eine Directory-Traversal-Schwachstelle in mehreren TP-Link Archer-Geräten ermöglicht entfernten Angreifern das Lesen beliebiger Dateien über einen ../-(Punkt-Punkt-)Pfad. Ein Angreifer kann diese Schwachstelle ohne Authentifizierung über das Netzwerk ausnutzen. CISA hat diese Schwachstelle in den Known Exploited Vulnerabilities-Katalog aufgenommen und damit die aktive Ausnutzung bestätigt. Der EPSS-Score von 92,86% (99,8. Perzentile) weist auf eine deutlich erhöhte Ausnutzungswahrscheinlichkeit hin.

KEV-Informationen

Hersteller
TP-Link
Produkt
Multiple Archer Devices
Hinzugefügt am
25. März 2022
Fälligkeitsdatum
15. April 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
NONE
Verfügbarkeitsauswirkung
NONE
Ausnutzbarkeitsscore
3.9
Auswirkungsscore
3.6

CWEs

Betroffene Produkte

HerstellerProduktVersion
tp-linktl-wr741nd firmware< 150312
tp-linktl-wr841n firmware< 150310
tp-linktl-wr740n firmware< 150312
tp-linkarcher c5 firmware< 150317
tp-linktl-wdr3600 firmware< 150302
tp-linkarcher c7 firmware< 150304
tp-linktl-wr841nd firmware< 150310
tp-linkarcher c9 firmware< 150302
tp-linkarcher c8 firmware< 150316
tp-linktl-wdr4300 firmware< 150302
tp-linktl-wdr3500 firmware< 150302

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
7.5
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
7.5
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Referenzen

Schwachstellentyp

CWE-22: Unsachgemäße Beschränkung eines Pfadnamens auf ein eingeschränktes Verzeichnis ('Path Traversal')

Path Traversal (auch bekannt als Directory Traversal) ist eine Schwachstelle, die auftritt, wenn Software externe Eingaben verwendet, um einen Pfadnamen zu konstruieren, der eine Datei oder ein Verzeichnis innerhalb eines eingeschränkten übergeordneten Verzeichnisses identifizieren soll, aber spezielle Elemente wie ".. Im Fall von CVE-2015-3035 ermöglicht diese Schwachstelle Angreifern die Kompromittierung von TP-Link Multiple Archer Devices-Systemen.

Weitere Informationen: CWE-22 — Unsachgemäße Beschränkung eines Pfadnamens auf ein eingeschränktes Verzeichnis ('Path Traversal')

Auswirkungsanalyse

CVE-2015-3035 hat einen CVSS-3.1-Basiswert von 7.5 (HIGH) und stellt ein ernsthaftes Risiko für betroffene Umgebungen dar. Eine erfolgreiche Ausnutzung kann zu vollständige Kompromittierung der Datenvertraulichkeit, keine direkte Beeinträchtigung der Integrität und keine direkte Beeinträchtigung der Verfügbarkeit führen. Der Angriffsvektor ist netzwerkbasiert mit niedriger Komplexität, was bedeutet, dass die Ausnutzung unkompliziert und zuverlässig wiederholbar ist. Organisationen, die TP-Link Multiple Archer Devices einsetzen, sind einem konkreten Risiko von unbefugtem Zugriff, Datenverlust und Betriebsunterbrechung ausgesetzt, wenn diese Schwachstelle nicht behoben wird.

Exploit-Reifegrad

CVE-2015-3035 ist im CISA Known Exploited Vulnerabilities-Katalog mit einer Behebungsfrist bis 2022-04-15 gelistet, was bestätigt, dass reale Ausnutzung beobachtet wurde. Der EPSS-Score von 92,86% (99,8. Perzentile) zählt diese Schwachstelle zu denjenigen mit der höchsten Ausnutzungswahrscheinlichkeit. Öffentlicher Exploit-Code ist in Schwachstellendatenbanken verfügbar, was die Einstiegshürde für Angreifer senkt und die Dringlichkeit der Behebung erhöht.

Behebung

  1. Pflichtmaßnahme laut CISA KEV: Wenden Sie Updates gemäß den Herstelleranweisungen an. Dies ist die von CISA vorgeschriebene Behebungsmaßnahme und sollte sofort priorisiert werden.
  2. Falls Patches nicht sofort angewendet werden können, beschränken Sie den Netzwerkzugriff auf die Verwaltungsoberflächen der betroffenen Multiple Archer Devices-Systeme mittels Firewall-Regeln oder Zugriffskontrolllisten auf vertrauenswürdige administrative Netzwerke.
  3. Überwachen Sie Sicherheitshinweise des Herstellers auf weitere Updates und stellen Sie sicher, dass ein Patch-Management-Prozess für die zeitnahe Bereitstellung vorhanden ist.
  4. Führen Sie eine gründliche Überprüfung der betroffenen Systeme auf Anzeichen einer vorherigen Kompromittierung durch, einschließlich unerwarteter Benutzerkonten, geänderter Konfigurationen und ungewöhnlicher Netzwerkaktivität.
  5. Implementieren Sie Defense-in-Depth-Maßnahmen einschließlich Netzwerksegmentierung, Intrusion-Detection-Systeme und kontinuierlicher Sicherheitsüberwachung für die betroffene Infrastruktur.

Technische Details

CVE-2015-3035 ist über das Netzwerk ohne jegliche vorherige Authentifizierung ausnutzbar. Eine Directory-Traversal-Schwachstelle in mehreren TP-Link Archer-Geräten ermöglicht entfernten Angreifern das Lesen beliebiger Dateien über einen ../-(Punkt-Punkt-)Pfad. Die Angriffskomplexität ist als niedrig eingestuft, was bedeutet, dass keine speziellen Bedingungen oder Vorbereitungen über den Netzwerkzugriff auf das Ziel hinaus erforderlich sind. Der Geltungsbereich ist unverändert, was bedeutet, dass die Auswirkung auf die verwundbare Komponente beschränkt ist. Der CVSS-3.1-Basiswert von 7.5 spiegelt die Kombination dieser Faktoren und das Potenzial für erhebliche Schäden an betroffenen Systemen wider.

Häufig gestellte Fragen

Wird CVE-2015-3035 aktiv ausgenutzt?

Ja. CISA hat die aktive Ausnutzung bestätigt, indem CVE-2015-3035 in den Known Exploited Vulnerabilities-Katalog aufgenommen wurde. Der EPSS-Score von 92,86% (99,8. Perzentile) weist zusätzlich auf eine hohe Ausnutzungswahrscheinlichkeit hin.

Welche Produkte sind von CVE-2015-3035 betroffen?

CVE-2015-3035 betrifft TP-Link Multiple Archer Devices. Konkret betroffen sind unter anderem tp-link tl-wr841n (9.0) firmware, tp-link tl-wr740n (5.0) firmware, tp-link archer c5 (1.2) firmware, tp-link tl-wr841n (10.0) firmware, tp-link tl-wr741nd (5.0) firmware und weitere.

Wie behebe ich CVE-2015-3035?

Wenden Sie Updates gemäß den Herstelleranweisungen an. Stellen Sie sicher, dass Ihre Systeme auf die neueste gepatchte Version aktualisiert sind. Falls eine sofortige Aktualisierung nicht möglich ist, beschränken Sie den Netzwerkzugriff auf die Verwaltungsoberflächen des betroffenen Systems.

Wie schwerwiegend ist CVE-2015-3035?

CVE-2015-3035 hat einen CVSS-3.1-Score von 7.5 (HIGH). Dies ist eine schwerwiegende Schwachstelle, die ein erhebliches Risiko darstellt und eine zeitnahe Behebung erfordert. Die Schwachstelle ermöglicht nicht authentifizierten entfernten Angreifern die potenzielle Kompromittierung betroffener Multiple Archer Devices-Systeme.

CVSS-Score

7.5
HIGH(7.5)

EPSS-Score

EPSS-Score83.67%
EPSS-Perzentil99.7%

Daten

Veröffentlicht22. April 2015
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.