Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo reboot.cgi en la Web Management de dispositivos TP-Link TP-SG105E (CVE-2019-16893)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
03/02/2020
Última modificación:
21/07/2021

Descripción

La Web Management de dispositivos TP-Link TP-SG105E versión V4 1.0.0 Build 20181120, permite a un atacante no autenticado reiniciar el dispositivo mediante una petición del archivo reboot.cgi.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:tp-link:tp-sg105e_firmware:1.0.0:build_20181120:*:*:*:*:*:*
cpe:2.3:h:tp-link:tp-sg105e:4:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información