Vulnerabilidad en el router TP-LINK WR1043N (CVE-2013-2645)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
06/10/2014
Última modificación:
12/04/2025
Descripción
Múltiples vulnerabilidades de CSRF en el router TP-LINK WR1043N con firmware TL-WR1043ND_V1_120405 permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) habilitan el acceso FTP (también conocido como 'salto de directorio de FTP') a /tmp a través del parámetro shareEntire en userRpm/NasFtpCfgRpm.htm, (2) cambian la contraseña de administración FTP a través del parámetro nas_admin_pwd en userRpm/NasUserAdvRpm.htm, (3) habilitan FTP en la interfaz WAN a través del parámetro internetA en userRpm/NasFtpCfgRpm.htm, (4) lanzan el servicio FTP a través del parámetro startFtp en userRpm/NasFtpCfgRpm.htm, o (5) habilitan o deshabilitan los límites de la banda ancha a través del parámetro QoSCtrl en userRpm/QoSCfgRpm.htm.
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:tp-link:firmware:tl-wr1043nd_v1_120405:*:*:*:*:*:tp-link_wr1043n:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



