Disclosure summary
Directory traversal vulnerability in multiple TP-Link Archer devices allows remote attackers to read arbitrary files via a .. (dot dot) in the PATH_INFO to login/.
CISA remediation guidance
Apply updates per vendor instructions.
Original records & references
PUBLISHED 2022-03-25T00:00:00-04:00
MODIFIED 2022-03-25T00:00:00-04:00
INGESTED 2026-10-06T11:42:58-04:00