PT-2020-17050 · Tp Link · Tp-Link Wdr Series
Publicado
2020-11-20
·
Atualizado
2020-12-09
·
CVE-2020-28877
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do software vulnerável e versões afetadas
Versões das séries WR e WDR da TP-Link (incluindo WDR7400, WDR7500, WDR7660, WDR7800, WDR8400, WDR8500, WDR8600, WDR8620, WDR8640, WDR8660, WR880N, WR886N, WR890N, WR882N e WR708N)
Descrição
O problema é um estouro de buffer na função copy msg element do servidor devDiscoverHandle. Isso afeta as séries TP-Link WR e WDR, incluindo vários modelos, como WDR7400, WDR7500, WDR7660, WDR7800, WDR8400, WDR8500, WDR8600, WDR8620, WDR8640, WDR8660, WR880N, WR886N, WR890N, WR882N e WR708N. A função
copy msg element está vulnerável, e o servidor devDiscoverHandle é o componente afetado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tp-Link Wdr Series