Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la contraseña en la interfaz web en determinados dispositivos TP-Link (CVE-2020-35575)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/12/2020
Última modificación:
07/11/2023

Descripción

Un problema de divulgación de contraseña en la interfaz web de determinados dispositivos TP-Link permite a un atacante remoto obtener acceso administrativo completo al panel web. Esto afecta a los dispositivos WA901ND versiones anteriores a 3.16.9(201211) beta, y los dispositivos Archer C5, Archer C7, MR3420, MR6400, WA701ND, WA801ND, WDR3500, WDR3600, WE843N, WR1043ND, WR1045ND, WR740N, WR741ND, WR840249N, WR840249N, Dispositivos WR841N, WR842N, WR842ND, WR845N, WR940N, WR941HP, WR945N, WR949N y WRD4300

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:tp-link:wa901nd_firmware:*:*:*:*:*:*:*:* 3.16.9\(201211\)_beta (excluyendo)
cpe:2.3:h:tp-link:wa901nd:-:*:*:*:*:*:*:*
cpe:2.3:o:tp-link:archer_c5_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:archer_c5:-:*:*:*:*:*:*:*
cpe:2.3:o:tp-link:archer_c7_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:archer_c7:-:*:*:*:*:*:*:*
cpe:2.3:o:tp-link:mr3420_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:mr3420:-:*:*:*:*:*:*:*
cpe:2.3:o:tp-link:mr6400_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:mr6400:-:*:*:*:*:*:*:*
cpe:2.3:o:tp-link:wa701nd_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:wa701nd:-:*:*:*:*:*:*:*
cpe:2.3:o:tp-link:wa801nd_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:wa801nd:-:*:*:*:*:*:*:*
cpe:2.3:o:tp-link:wdr3500_firmware:-:*:*:*:*:*:*:*