Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una unidad USB en Router TP-Link Archer A7(US)_V5_20072 (CVE-2020-5795)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-59 Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
06/11/2020
Última modificación:
19/11/2020

Descripción

Un Seguimiento de Enlace Simbólico (Symlink) de UNIX en TP-Link Archer A7(US)_V5_200721, ??permite a un usuario administrador autenticado, con acceso físico y acceso de red, ejecutar código arbitrario después de conectar una unidad USB diseñada al enrutador

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:tp-link:archer_a7_firmware:200721:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:archer_a7:v5:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información