Vulnerabilidad en TP-Link Archer C50 (CVE-2024-54127)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
05/12/2024
Última modificación:
05/12/2024
Descripción
Esta vulnerabilidad existe en el TP-Link Archer C50 debido a la presencia de acceso a la terminal en una interfaz serial sin el control de acceso adecuado. Un atacante con acceso físico podría aprovechar esto accediendo al shell UART en el dispositivo vulnerable. La explotación exitosa de esta vulnerabilidad podría permitir al atacante obtener las credenciales de Wi-Fi del sistema objetivo.
Impacto
Puntuación base 4.0
4.30
Gravedad 4.0
MEDIA



