Vulnerabilidad en el rastreo del tráfico UDP en la contraseña administrativa en los dispositivos TP-Link USB Network Server TL-PS310U (CVE-2020-15054)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
07/08/2020
Última modificación:
21/07/2021
Descripción
Los dispositivos TP-Link USB Network Server TL-PS310U versiones anteriores a 2.079.000.t0210, permiten a un atacante en la misma red elevar los privilegios porque la contraseña administrativa puede ser detectada mediante el rastreo del tráfico UDP no cifrado
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:tp-link:tl-ps310u_firmware:*:*:*:*:*:*:*:* | 2.079.000.t0210 (excluyendo) | |
cpe:2.3:h:tp-link:tl-ps310u:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página