Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos TP-Link WVR, WAR y ER (CVE-2017-15619)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/01/2018
Última modificación:
03/10/2019

Descripción

Los dispositivos TP-Link WVR, WAR y ER permiten que administradores autenticados remotos ejecuten comandos arbitrarios mediante inyección de comandos en la variable pptphellointerval en el archivo pptp_client.lua.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:tp-link:er5110g_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:er5110g:-:*:*:*:*:*:*:*
cpe:2.3:o:tp-link:er5120g_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:er5120g:-:*:*:*:*:*:*:*
cpe:2.3:o:tp-link:er5510g_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:er5510g:-:*:*:*:*:*:*:*
cpe:2.3:o:tp-link:er5520g_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:er5520g:-:*:*:*:*:*:*:*
cpe:2.3:o:tp-link:r4149g_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:r4149g:-:*:*:*:*:*:*:*
cpe:2.3:o:tp-link:r4239g_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:r4239g:-:*:*:*:*:*:*:*
cpe:2.3:o:tp-link:r4299g_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:r4299g:-:*:*:*:*:*:*:*
cpe:2.3:o:tp-link:r473gp-ac_firmware:-:*:*:*:*:*:*:*