Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-24363

Опубликовано: 31 авг. 2020
Источник: nvd
CVSS3: 8.8
CVSS2: 8.3
EPSS Средний

Описание

TP-Link TL-WA855RE V5 20200415-rel37464 devices allow an unauthenticated attacker (on the same network) to submit a TDDP_RESET POST request for a factory reset and reboot. The attacker can then obtain incorrect access control by setting a new administrative password.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:tp-link:tl-wa855re_firmware:*:*:*:*:*:*:*:*
Версия до 200731 (исключая)
cpe:2.3:h:tp-link:tl-wa855re:v5:*:*:*:*:*:*:*

EPSS

Процентиль: 93%
0.1107
Средний

8.8 High

CVSS3

8.3 High

CVSS2

Дефекты

CWE-306
CWE-306

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

TP-Link TL-WA855RE V5 20200415-rel37464 devices allow an unauthenticated attacker (on the same network) to submit a TDDP_RESET POST request for a factory reset and reboot. The attacker can then obtain incorrect access control by setting a new administrative password.

EPSS

Процентиль: 93%
0.1107
Средний

8.8 High

CVSS3

8.3 High

CVSS2

Дефекты

CWE-306
CWE-306