Vulnerabilidad en routers TP-Link
|
Clasificación de la vulnerabilidad
|
|
Propiedad |
Valor |
|
Nivel de Confianza |
Probado |
|
Impacto |
Obtener acceso |
|
Dificultad |
Avanzado |
|
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema
|
|
Propiedad |
Valor |
|
Fabricante afectado |
Networking |
|
Software afectado |
Routers TP-Link, modelos TL-WDR4300, TL-WR743ND y probablemente otros |
Descripción
|
|
Expertos en seguridad de Polonia han descubierto una puerta trasera (backdoor) en varios modelos de router del fabricante TP-Link. Cuando se hace una llamada a una dirección URL especialmente diseñada, el router responde descargando y ejecutando un archivo desde el ordenador de acceso. |
Solución
|
|
Se ha informado sobre la vulnerabilidad a TP-Link, pero aún no se ha recibido respuesta. |
Identificadores estándar
|
|
Propiedad |
Valor |
|
CVE |
|
|
BID |
|
Recursos adicionales
|
TP-Link http/tftp backdoor
sekurak.pl/tp-link-httptftp-backdoor/ |