Vulnerabilidad en TP-Link Archer C50 (CVE-2024-54126)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/12/2024
Última modificación:
05/12/2024
Descripción
Esta vulnerabilidad existe en el TP-Link Archer C50 debido a un mecanismo de verificación de firma incorrecto en el proceso de actualización de firmware en su interfaz web. Un atacante con privilegios administrativos dentro del rango de Wi-Fi del router podría aprovechar esta vulnerabilidad al cargar y ejecutar un firmware malicioso que podría provocar la vulneración total del dispositivo objetivo.
Impacto
Puntuación base 4.0
8.50
Gravedad 4.0
ALTA



