Back

MEDIUM

Cross-Site Scripting vulnerability in TP-Link Archer AX50

Published Mar 5, 2024

Description

Cross-Site Scripting (XSS) vulnerability stored in TP-Link Archer AX50 affecting firmware version 1.0.11 build 2022052. This vulnerability could allow an unauthenticated attacker to create a port mapping rule via a SOAP request and store a malicious JavaScript payload within that rule, which could result in an execution of the JavaScript payload when the rule is loaded.

Affected products

Remediation

Vendor solution

Update the firmware to Archer AX50(EU)_V1_1.0.14 build 20240108.

Metrics

References (1)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner INCIBE
Published Mar 5, 2024
Updated Aug 2, 2024
Reserved Mar 5, 2024
CISA Vulnrichment
Updated Aug 2, 2024
NVD
Status Analyzed
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a