Command Injection Vulnerability on TP-Link Archer BE230 v1.2
Una falla en el router TP-Link Archer BE230 permite que un administrador autenticado ejecute comandos arbitrarios en el dispositivo a través de la función de restauración de copia de seguridad. Un atacante con acceso de admin puede tomar control total del router, comprometiendo su seguridad y operaciones de red.
Vulnerabilidad de inyección de comandos en la función de restauración de configuración del TP-Link Archer BE230 v1.2, explotable tras autenticación mediante entrada no sanitizada en el procesamiento de respaldo. La explotación exitosa permite ejecución arbitraria de comandos del SO con privilegios administrativos, posibilitando compromiso total del dispositivo, manipulación de configuración e interrupción de red. Afecta versiones anteriores a 1.2.4 Build 20251218 rel.70420.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →