PT-2020-7397 · Tp Link · Tl-Sc 3171G+2

Publicado

2020-01-29

·

Atualizado

2020-01-31

·

CVE-2013-2573

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
Câmeras IP TP-Link TL-SC 3130, TL-SC 3130G, 3171G e 4171G, versão 1.6.18P12s
Descrição:
Existe uma vulnerabilidade de injeção de comando no parâmetro ap do arquivo “/cgi-bin/mft/wireless mft.cgi”, que poderia permitir que um usuário mal-intencionado executasse código arbitrário.
Recomendações:
Para a versão 1.6.18P12s, considere desativar o acesso ao arquivo “/cgi-bin/mft/wireless mft.cgi” até que um patch esteja disponível. Evite usar o parâmetro ap no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2013-2573

Produtos afetados

Tl-Sc 3130
Tl-Sc 3171G
Tl-Sc 4171G