Vulnerabilidad en TP-Link TP-Link EX20v AX1800, Tp-Link Archer C5v AC1200, Tp-Link TD-W9970, Tp-Link TD-W9970v3, TP -Link VX220-G2u, TP-Link VN020-G2u (CVE-2023-6437)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
28/03/2024
Última modificación:
29/03/2024
Descripción
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando del sistema operativo ('inyección de comando del sistema operativo') en TP-Link TP-Link EX20v AX1800, Tp-Link Archer C5v AC1200, Tp-Link TD-W9970, Tp-Link TD-W9970v3, TP -Link VX220-G2u, TP-Link VN020-G2u permite la inyección de comandos del sistema operativo autenticado. Este problema afecta a TP-Link EX20v AX1800, Tp-Link Archer C5v AC1200, Tp-Link TD-W9970, Tp-Link TD-W9970v3: hasta 20240328 Además, la vulnerabilidad continúa en los modelos TP-Link VX220-G2u y TP-Link VN020-G2u debido a que los productos no se fabrican ni reciben soporte.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



