Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TP-Link Archer C50 (CVE-2024-54127)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
05/12/2024
Última modificación:
05/12/2024

Descripción

Esta vulnerabilidad existe en el TP-Link Archer C50 debido a la presencia de acceso a la terminal en una interfaz serial sin el control de acceso adecuado. Un atacante con acceso físico podría aprovechar esto accediendo al shell UART en el dispositivo vulnerable. La explotación exitosa de esta vulnerabilidad podría permitir al atacante obtener las credenciales de Wi-Fi del sistema objetivo.