PT-2024-5005 · Tp Link · Tp-Link Archer Axe75+3

·

CVE-2024-38471

·

Publicado

2024-06-27

·

Atualizado

2024-07-08

CVSS v2.0

7.7

Alta

VetorAV:A/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas:
Produtos TP-LINK (versões afetadas não especificadas)
TP-Link Archer AX3000
TP-Link Archer AXE75
TP-Link Archer AX5400
TP-Link Archer Air R5
TP-Link Archer AXE5400
Descrição:
A vulnerabilidade permite que um invasor na rede adjacente, com privilégios administrativos, execute comandos arbitrários do sistema operacional ao restaurar um arquivo de backup malicioso. Isso é possível porque o dispositivo não neutraliza adequadamente elementos especiais usados em um comando do sistema operacional. Os dispositivos afetados, com sua configuração inicial, permitem o login apenas pela porta LAN ou Wi-Fi.
Recomendações:
Para produtos TP-LINK, considere restringir o acesso ao recurso de restauração de arquivos de backup até que uma correção esteja disponível.
Para o TP-Link Archer AX3000, Archer AXE75, Archer AX5400, Archer Air R5 e Archer AXE5400, restrinja o acesso administrativo para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05529
CVE-2024-38471

Produtos afetados

Tp-Link Archer Ax3000
Tp-Link Archer Ax5400
Tp-Link Archer Axe75
Tp-Link Archer Air R5