Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Archer C50 (CVE-2023-32619)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
06/09/2023
Última modificación:
26/09/2024

Descripción

Las versiones de firmware de Archer C50 anteriores a &amp;#39;Archer C50(JP)_V3_230505&amp;#39; y las versiones de firmware de Archer C55 anteriores a &amp;#39;Archer C55(JP)_V1_230506&amp;#39; utilizan credenciales codificadas para iniciar sesión en el dispositivo afectado, lo que puede permitir que un atacante no autenticado adyacente a la red para ejecutar un comando arbitrario del sistema operativo.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:tp-link:archer_c55_firmware:*:*:*:*:*:*:*:* 230506 (excluyendo)
cpe:2.3:h:tp-link:archer_c55:-:*:*:*:*:*:*:*
cpe:2.3:o:tp-link:archer_c50_v3_firmware:*:*:*:*:*:*:*:* 230505 (excluyendo)
cpe:2.3:h:tp-link:archer_c50_v3:-:*:*:*:*:*:*:*