Vulnerabilidad en CMD_FTEST_CONFIG en el protocolo Device Debug de TP-Link en el enrutador Wireless Router Archer de TP-Link (CVE-2019-13613)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
17/07/2019
Última modificación:
24/08/2020
Descripción
CMD_FTEST_CONFIG en el protocolo Device Debug de TP-Link en el enrutador Wireless Router Archer de TP-Link versiones 1.0.0 Build 20180502 rel.45702 (EU) y anteriores, es propensa a un desbordamiento de búfer en la región stack de la memoria, lo que permite a un atacante remoto lograr la ejecución de código o denegación de servicio mediante el envío de una carga útil diseñada hacia servidor de escucha.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:tp-link:archer_c1200_firmware:1.0.0:20180403:*:*:*:*:*:* | ||
| cpe:2.3:o:tp-link:archer_c1200_firmware:1.0.0:20180502:*:*:*:*:*:* | ||
| cpe:2.3:h:tp-link:archer_c1200:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



