Vulnerabilidad en routers TP-Link
|
Vulnerability classification
|
|
Property |
Value |
|
Confidence level |
Probado |
|
Impact |
Obtener acceso |
|
Dificulty |
Avanzado |
|
Required attacker level |
Acceso remoto sin cuenta a un servicio estandar |
System information
|
|
Property |
Value |
|
Affected manufacturer |
Networking |
|
Affected software |
Routers TP-Link, modelos TL-WDR4300, TL-WR743ND y probablemente otros |
Description
|
|
Expertos en seguridad de Polonia han descubierto una puerta trasera (backdoor) en varios modelos de router del fabricante TP-Link. Cuando se hace una llamada a una dirección URL especialmente diseñada, el router responde descargando y ejecutando un archivo desde el ordenador de acceso. |
Solution
|
|
Se ha informado sobre la vulnerabilidad a TP-Link, pero aún no se ha recibido respuesta. |
Standar resources
|
|
Property |
Value |
|
CVE |
|
|
BID |
|
Other resources
|
TP-Link http/tftp backdoor
sekurak.pl/tp-link-httptftp-backdoor/ |