int(6713)

Boletines de Vulnerabilidades


Vulnerabilidad en routers TP-Link

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Probado
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Networking
Software afectado Routers TP-Link, modelos TL-WDR4300, TL-WR743ND y probablemente otros

Descripción

Expertos en seguridad de Polonia han descubierto una puerta trasera (backdoor) en varios modelos de router del fabricante TP-Link. Cuando se hace una llamada a una dirección URL especialmente diseñada, el router responde descargando y ejecutando un archivo desde el ordenador de acceso.

Solución

Se ha informado sobre la vulnerabilidad a TP-Link, pero aún no se ha recibido respuesta.

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

TP-Link http/tftp backdoor
sekurak.pl/tp-link-httptftp-backdoor/

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2013-03-19