PT-2024-9343 · Tp Link · Tp-Link Archer C50

CVE-2024-54127

·

Publicado

2024-12-05

·

Atualizado

2024-12-11

CVSS v4.0

4.3

Média

VetorAV:P/AC:H/AT:N/PR:N/UI:N/VC:H/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do software vulnerável e versões afetadas:
TP-Link Archer C50 (versões afetadas não especificadas)
Descrição:
O problema está relacionado ao armazenamento de informações críticas de forma não criptografada na interface web do roteador Wi-Fi TP-Link Archer C50. Isso poderia permitir que um invasor obtivesse acesso não autorizado às credenciais de Wi-Fi do sistema visado. Além disso, a presença de acesso por terminal em uma interface serial sem controle de acesso adequado poderia ser explorada por um invasor com acesso físico ao dispositivo, permitindo-lhe potencialmente obter credenciais de Wi-Fi através do shell UART.
Recomendações:
Para o TP-Link Archer C50, considere restringir o acesso físico ao dispositivo para minimizar o risco de exploração.
Como solução temporária, considere desativar o acesso ao terminal na interface serial até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-11033
CVE-2024-54127

Produtos afetados

Tp-Link Archer C50