Vulnerabilidad en dispositivos TP-Link WVR, WAR y ER (CVE-2017-15634)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/01/2018
Última modificación:
03/10/2019
Descripción
Los dispositivos TP-Link WVR, WAR y ER permiten que administradores autenticados remotos ejecuten comandos arbitrarios mediante inyección de comandos en la variable name en el archivo wportal.lua.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:tp-link:er5110g_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:tp-link:er5110g:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:tp-link:er5120g_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:tp-link:er5120g:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:tp-link:er5510g_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:tp-link:er5510g:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:tp-link:er5520g_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:tp-link:er5520g:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:tp-link:r4149g_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:tp-link:r4149g:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:tp-link:r4239g_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:tp-link:r4239g:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:tp-link:r4299g_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:tp-link:r4299g:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:tp-link:r473gp-ac_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



