Vulnerabilidad en vectores que involucran una sesión de Wi-Fi con GPS habilitado en las cámaras cloud de TP-Link (CVE-2020-11445)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/04/2020
Última modificación:
21/07/2021
Descripción
Las cámaras cloud de TP-Link hasta el 09-02-2020, permiten a atacantes remotos omitir la autenticación y conseguir información confidencial por medio de vectores que involucran una sesión Wi-Fi con GPS habilitado, también se conoce como CNVD-2020-04855.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:tp-link:nc450_firmware:*:*:*:*:*:*:*:* | 2020-02-09 (incluyendo) | |
cpe:2.3:h:tp-link:nc450:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:tp-link:nc260_firmware:*:*:*:*:*:*:*:* | 2020-02-09 (incluyendo) | |
cpe:2.3:h:tp-link:nc260:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:tp-link:nc250_firmware:*:*:*:*:*:*:*:* | 2020-02-09 (incluyendo) | |
cpe:2.3:h:tp-link:nc250:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:tp-link:nc230_firmware:*:*:*:*:*:*:*:* | 2020-02-09 (incluyendo) | |
cpe:2.3:h:tp-link:nc230:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:tp-link:nc220_firmware:*:*:*:*:*:*:*:* | 2020-02-09 (incluyendo) | |
cpe:2.3:h:tp-link:nc220:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:tp-link:nc210_firmware:*:*:*:*:*:*:*:* | 2020-02-09 (incluyendo) | |
cpe:2.3:h:tp-link:nc210:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:tp-link:nc200_firmware:*:*:*:*:*:*:*:* | 2020-02-09 (incluyendo) | |
cpe:2.3:h:tp-link:nc200:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:tp-link:kc300s2_firmware:*:*:*:*:*:*:*:* | 2020-02-09 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página