Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TP-Link Archer C5 (CVE-2018-19537)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
26/11/2018
Última modificación:
28/12/2018

Descripción

Los dispositivos TP-Link Archer C5 hasta la versión V2_160201_US permiten la ejecución de comandos mediante metacaracteres shell en la línea wan_dyn_hostname de un archivo de configuración cifrado con la clave 478DA50BF9E3D2CF y subido mediante la interfaz de la web a través de la cuenta web de administración. En algunos casos se podría utilizar la contraseña admin por defecto.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:tp-link:archer_c5_firmware:*:*:*:*:*:*:*:* 2_160201_us (incluyendo)
cpe:2.3:h:tp-link:archer_c5:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información