Vulnerabilidad en la contraseña en la interfaz web en determinados dispositivos TP-Link (CVE-2020-35575)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/12/2020
Última modificación:
07/11/2023
Descripción
Un problema de divulgación de contraseña en la interfaz web de determinados dispositivos TP-Link permite a un atacante remoto obtener acceso administrativo completo al panel web. Esto afecta a los dispositivos WA901ND versiones anteriores a 3.16.9(201211) beta, y los dispositivos Archer C5, Archer C7, MR3420, MR6400, WA701ND, WA801ND, WDR3500, WDR3600, WE843N, WR1043ND, WR1045ND, WR740N, WR741ND, WR840249N, WR840249N, Dispositivos WR841N, WR842N, WR842ND, WR845N, WR940N, WR941HP, WR945N, WR949N y WRD4300
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:tp-link:wa901nd_firmware:*:*:*:*:*:*:*:* | 3.16.9\(201211\)_beta (excluyendo) | |
cpe:2.3:h:tp-link:wa901nd:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:tp-link:archer_c5_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:tp-link:archer_c5:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:tp-link:archer_c7_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:tp-link:archer_c7:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:tp-link:mr3420_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:tp-link:mr3420:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:tp-link:mr6400_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:tp-link:mr6400:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:tp-link:wa701nd_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:tp-link:wa701nd:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:tp-link:wa801nd_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:tp-link:wa801nd:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:tp-link:wdr3500_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página