Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en vectores que involucran una sesión de Wi-Fi con GPS habilitado en las cámaras cloud de TP-Link (CVE-2020-11445)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/04/2020
Última modificación:
21/07/2021

Descripción

Las cámaras cloud de TP-Link hasta el 09-02-2020, permiten a atacantes remotos omitir la autenticación y conseguir información confidencial por medio de vectores que involucran una sesión Wi-Fi con GPS habilitado, también se conoce como CNVD-2020-04855.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:tp-link:nc450_firmware:*:*:*:*:*:*:*:* 2020-02-09 (incluyendo)
cpe:2.3:h:tp-link:nc450:-:*:*:*:*:*:*:*
cpe:2.3:o:tp-link:nc260_firmware:*:*:*:*:*:*:*:* 2020-02-09 (incluyendo)
cpe:2.3:h:tp-link:nc260:-:*:*:*:*:*:*:*
cpe:2.3:o:tp-link:nc250_firmware:*:*:*:*:*:*:*:* 2020-02-09 (incluyendo)
cpe:2.3:h:tp-link:nc250:-:*:*:*:*:*:*:*
cpe:2.3:o:tp-link:nc230_firmware:*:*:*:*:*:*:*:* 2020-02-09 (incluyendo)
cpe:2.3:h:tp-link:nc230:-:*:*:*:*:*:*:*
cpe:2.3:o:tp-link:nc220_firmware:*:*:*:*:*:*:*:* 2020-02-09 (incluyendo)
cpe:2.3:h:tp-link:nc220:-:*:*:*:*:*:*:*
cpe:2.3:o:tp-link:nc210_firmware:*:*:*:*:*:*:*:* 2020-02-09 (incluyendo)
cpe:2.3:h:tp-link:nc210:-:*:*:*:*:*:*:*
cpe:2.3:o:tp-link:nc200_firmware:*:*:*:*:*:*:*:* 2020-02-09 (incluyendo)
cpe:2.3:h:tp-link:nc200:-:*:*:*:*:*:*:*
cpe:2.3:o:tp-link:kc300s2_firmware:*:*:*:*:*:*:*:* 2020-02-09 (incluyendo)


Referencias a soluciones, herramientas e información