Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un Encabezado HTTP en Dispositivos TP-Link Archer C50 V3 (CVE-2020-9375)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/03/2020
Última modificación:
31/03/2020

Descripción

Dispositivos TP-Link Archer C50 versiones V3 anteriores a Build 200318 Rel. 62209, permite a atacantes remotos causar una denegación de servicio por medio de un Encabezado HTTP diseñado que contiene un campo Referer inesperado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:tp-link:archer_c50:build_170822:*:*:*:*:*:*:*
cpe:2.3:o:tp-link:archer_c50:build_171227:*:*:*:*:*:*:*
cpe:2.3:o:tp-link:archer_c50:build_200318:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:archer_c5:v3:*:*:*:*:*:*:*