Vulnerabilidad en TP-Link Archer A20 v3 router (CVE-2024-57514)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
28/01/2025
Última modificación:
29/01/2025
Descripción
El TP-Link Archer A20 v3 router es vulnerable a Cross-site Scripting (XSS) debido a la gestión inadecuada de las rutas de listado de directorios en la interfaz web. Cuando se visita una URL manipulado especial, la página web del router muestra el listado de directorios y ejecuta JavaScript arbitrario incrustado en la URL. Esto permite al atacante inyectar código malicioso en la página, ejecutando JavaScript en el navegador de la víctima, que luego podría usarse para otras acciones maliciosas. La vulnerabilidad se identificó en la versión 1.0.6 Build 20231011 rel.85717(5553).
Impacto
Puntuación base 3.x
4.80
Gravedad 3.x
MEDIA



