PT-2024-9343 · Tp Link · Tp-Link Archer C50
CVE-2024-54127
·
Publicado
2024-12-05
·
Atualizado
2024-12-11
CVSS v4.0
4.3
Média
| Vetor | AV:P/AC:H/AT:N/PR:N/UI:N/VC:H/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do software vulnerável e versões afetadas:
TP-Link Archer C50 (versões afetadas não especificadas)
Descrição:
O problema está relacionado ao armazenamento de informações críticas de forma não criptografada na interface web do roteador Wi-Fi TP-Link Archer C50. Isso poderia permitir que um invasor obtivesse acesso não autorizado às credenciais de Wi-Fi do sistema visado. Além disso, a presença de acesso por terminal em uma interface serial sem controle de acesso adequado poderia ser explorada por um invasor com acesso físico ao dispositivo, permitindo-lhe potencialmente obter credenciais de Wi-Fi através do shell UART.
Recomendações:
Para o TP-Link Archer C50, considere restringir o acesso físico ao dispositivo para minimizar o risco de exploração.
Como solução temporária, considere desativar o acesso ao terminal na interface serial até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Cleartext Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tp-Link Archer C50