← Back to browse · API

CVE-2015-3035

Severity
HIGH
CVSS
7.5
EPSS
0.83667
Risk score
84.28
CISA KEV
Yes
PoC
No
Published
2022-03-25
Modified
2022-03-25
First seen
2026-08-07
Aliases
EUVD-2015-3116, GHSA-4QV6-46QM-W9FG
Products
TP-Link:Multiple Archer Devices, n/a:n/a n/a
Sources
euvd EUVD-2015-3116
cisa.gov CVE-2015-3035

Description

Directory traversal vulnerability in multiple TP-Link Archer devices allows remote attackers to read arbitrary files via a .. (dot dot) in the PATH_INFO to login/.

References