Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función "device description" en TP-Link TL-SG2005, TL-SG2008 (CVE-2021-31658)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/06/2021
Última modificación:
23/06/2021

Descripción

TP-Link TL-SG2005, TL-SG2008, etc. versiones 1.0.0 Build 20180529 Rel.40524 está afectado por un error de índice de matriz. La interfaz que proporciona la función "device description" sólo juzga la longitud de los datos recibidos, y no filtra los caracteres especiales. Esta vulnerabilidad causará que la aplicación se bloquee y toda la información de configuración del dispositivo será borrada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:tp-link:tl-sg2005_firmware:1.0.0:build_20180529_rel.40524:*:*:*:*:*:*
cpe:2.3:h:tp-link:tl-sg2005:-:*:*:*:*:*:*:*
cpe:2.3:o:tp-link:tl-sg2008_firmware:1.0.0:build_20180529_rel.40524:*:*:*:*:*:*
cpe:2.3:h:tp-link:tl-sg2008:-:*:*:*:*:*:*:*