http://big5.chinanews.com:89/it/2013/04-07/4706915.shtml
專家稱,當攻擊者利用瀏覽器來訪問一個無需授權認證的特定功能頁面後,如發送HTTP請求到start_art.html,攻擊者就可以引導路由器自動從攻擊者控制的TFTP伺服器下載一個nart.out文件,並以root許可權運作。而一旦攻擊者以root身份運作成功後,便可以控制該無線路由器了。
.......
援引TP-Link公司人員的微博發言稱,“這個頁面是N年前供生產過程做WiFi校對所用,為了方便,一直沒有加上認證。我們必須承認這是一個低級錯誤。”