Vulnerabilidad en Talos (CVE-2023-49074)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-749
Exposición de método o función peligrosos
Fecha de publicación:
09/04/2024
Última modificación:
21/08/2025
Descripción
Existe una vulnerabilidad de denegación de servicio en la funcionalidad TDDP del punto de acceso Gigabit MU-MIMO inalámbrico Tp-Link AC1350 (EAP225 V3) v5.1.0 Build 20220926. Una serie de solicitudes de red especialmente manipuladas pueden provocar el restablecimiento de la configuración de fábrica. Un atacante puede enviar una secuencia de paquetes no autenticados para desencadenar esta vulnerabilidad.
Impacto
Puntuación base 3.x
7.40
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:tp-link:eap225_firmware:5.1.0:*:*:*:*:*:*:* | ||
cpe:2.3:h:tp-link:eap225:v3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página