Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad traceroute en TP-Link TL-WR841N V13 (JP) (CVE-2020-35576)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
26/01/2021
Última modificación:
02/02/2023

Descripción

Un problema de Inyección de Comando en la funcionalidad traceroute en TP-Link TL-WR841N V13 (JP) con versiones de firmware anteriores a 201216, permite a usuarios autenticados ejecutar código arbitrario como root por medio de metacaracteres de shell, una vulnerabilidad diferente a CVE-2018-12577

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:tp-link:tl-wr841n_firmware:*:*:*:*:*:*:*:* 201216 (excluyendo)
cpe:2.3:h:tp-link:tl-wr841n:v13:*:*:*:*:*:*:*