Vulnerabilidad en TP-Link Archer C5 (CVE-2018-19537)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
26/11/2018
Última modificación:
28/12/2018
Descripción
Los dispositivos TP-Link Archer C5 hasta la versión V2_160201_US permiten la ejecución de comandos mediante metacaracteres shell en la línea wan_dyn_hostname de un archivo de configuración cifrado con la clave 478DA50BF9E3D2CF y subido mediante la interfaz de la web a través de la cuenta web de administración. En algunos casos se podría utilizar la contraseña admin por defecto.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:tp-link:archer_c5_firmware:*:*:*:*:*:*:*:* | 2_160201_us (incluyendo) | |
cpe:2.3:h:tp-link:archer_c5:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página