CVE-2015-3035TP-Link Multiple Archer Devices Directory Traversal Vulnerability

PUBLISHEDvulnerability record
2022-03-25 · last modified June 21, 2025

Metadata

CVE ID:
CVE-2015-3035
Project:
TP-Link
Product:
Multiple Archer Devices
Date Added:
2022-03-25
Due Date:
2022-04-15
Last Updated:
June 21, 2025

Vulnerability Name

TP-Link Multiple Archer Devices Directory Traversal Vulnerability

Description

Directory traversal vulnerability in multiple TP-Link Archer devices allows remote attackers to read arbitrary files via a .. (dot dot) in the PATH_INFO to login/.

Known To Be Used in Ransomware Campaigns?

Ransomware Status:
Unknown

Action

Apply updates per vendor instructions.

Additional Notes

Related News Articles

Related Weaknesses