Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Productos TP-LINK (CVE-2023-36489)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
06/09/2023
Última modificación:
11/09/2023

Descripción

Múltiples productos TP-LINK permiten que un atacante no autenticado adyacente a la red ejecute comandos arbitrarios del sistema operativo. Los productos/versiones afectados son los siguientes: versiones de firmware del TL-WR802N anteriores a &amp;#39;TL-WR802N(JP)_V4_221008&amp;#39;, versiones de firmware del TL-WR841N anteriores a &amp;#39;TL-WR841N(JP)_V14_230506&amp;#39; y versiones de firmware del TL-WR902AC anteriores a &amp;#39;TL-WR902AC(JP)_V3_230506&amp;#39;.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:tp-link:tl-wr902ac_firmware:*:*:*:*:*:*:*:* 230506 (excluyendo)
cpe:2.3:h:tp-link:tl-wr902ac:-:*:*:*:*:*:*:*
cpe:2.3:o:tp-link:tl-wr802n_firmware:*:*:*:*:*:*:*:* 221008 (excluyendo)
cpe:2.3:h:tp-link:tl-wr802n:-:*:*:*:*:*:*:*
cpe:2.3:o:tp-link:tl-wr841n_firmware:*:*:*:*:*:*:*:* 230506 (excluyendo)
cpe:2.3:h:tp-link:tl-wr841n:-:*:*:*:*:*:*:*