CVE-2015-3035
Routers TP-LINK con firmware vulnerable permiten que atacantes lean cualquier archivo del dispositivo usando comandos de ruta especiales (../) en solicitudes web. Esto expone información sensible como archivos de configuración y datos de usuarios almacenados en el router.
Vulnerabilidad de recorrido de directorios en múltiples modelos de router TP-LINK (series Archer C5/C7/C8/C9, TL-WDR y TL-WR) que permite a atacantes remotos no autenticados acceder a archivos arbitrarios mediante secuencias de traversal de ruta (../) en el parámetro PATH_INFO del endpoint login/. La explotación no requiere autenticación e impacta directamente la confidencialidad de los datos almacenados en el dispositivo.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →