Vulnerabilidad en TP-Link TL-SG108E 1.0.0 Build 20201208 Rel. 40304 (CVE-2025-0729)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/01/2025
Última modificación:
27/01/2025
Descripción
Se encontró una vulnerabilidad en TP-Link TL-SG108E 1.0.0 Build 20201208 Rel. 40304. Se ha calificado como problemática. Este problema afecta a algunos procesos desconocidos. La manipulación conduce a un secuestro de clics. El ataque puede iniciarse de forma remota. La actualización a la versión 1.0.0 Build 20250124 Rel. 54920(Beta) puede solucionar este problema. Se recomienda actualizar el componente afectado. Se contactó al proveedor con prontitud. Reaccionaron de manera muy profesional y proporcionaron una versión previa a la corrección para sus clientes.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Referencias a soluciones, herramientas e información
- https://github.com/TheCyberDiver/Public-Disclosures-CVE-/blob/main/tp-link%20clickjacking.md
- https://static.tp-link.com/upload/beta/2025/202501/20250124/TL-SG108E(UN)%206.0_1.0.0%20Build%2020250124%20Rel.54920(Beta)_up.zip
- https://vuldb.com/?ctiid_293507=
- https://vuldb.com/?id_293507=
- https://vuldb.com/?submit_478451=
- https://www.tp-link.com/