Vulnerabilidad en un Encabezado HTTP en Dispositivos TP-Link Archer C50 V3 (CVE-2020-9375)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/03/2020
Última modificación:
31/03/2020
Descripción
Dispositivos TP-Link Archer C50 versiones V3 anteriores a Build 200318 Rel. 62209, permite a atacantes remotos causar una denegación de servicio por medio de un Encabezado HTTP diseñado que contiene un campo Referer inesperado.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:tp-link:archer_c50:build_170822:*:*:*:*:*:*:* | ||
cpe:2.3:o:tp-link:archer_c50:build_171227:*:*:*:*:*:*:* | ||
cpe:2.3:o:tp-link:archer_c50:build_200318:*:*:*:*:*:*:* | ||
cpe:2.3:h:tp-link:archer_c5:v3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página