int(6713)

Vulnerability Bulletins


Vulnerabilidad en routers TP-Link

Vulnerability classification

Property Value
Confidence level Probado
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Networking
Affected software Routers TP-Link, modelos TL-WDR4300, TL-WR743ND y probablemente otros

Description

Expertos en seguridad de Polonia han descubierto una puerta trasera (backdoor) en varios modelos de router del fabricante TP-Link. Cuando se hace una llamada a una dirección URL especialmente diseñada, el router responde descargando y ejecutando un archivo desde el ordenador de acceso.

Solution

Se ha informado sobre la vulnerabilidad a TP-Link, pero aún no se ha recibido respuesta.

Standar resources

Property Value
CVE
BID

Other resources

TP-Link http/tftp backdoor
sekurak.pl/tp-link-httptftp-backdoor/

Version history

Version Comments Date
1.0 Aviso emitido 2013-03-19