Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-43318 — JetStream Smart Switch - TL-SG2210P v5.0/ Control de Acceso Inadecuado / CVE-2023-43318 | Kitploit
Herramientas/GitHubGitHub/str2ver/cve-2023-43318
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubstr2ver/cve-2023-43318

CVE-2023-43318

JetStream Smart Switch - TL-SG2210P v5.0/ Control de Acceso Inadecuado / CVE-2023-43318

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-43318

JetStream Smart Switch - TL-SG2210P v5.0/ Control de Acceso Incorrecto / CVE-2023-43318

[+] Créditos: Shahnawaz Shaikh, Investigador de Seguridad en Cybergate Defense LLC

[+] Twitter

Proveedor:

Tp-Link (http://tp-link.com)

Producto:

JetStream Smart Switch - TL-SG2210P

Tipo de Vulnerabilidad:

Control de Acceso Incorrecto (DOS)

Código Base del Producto Afectado:

JetStream Smart Switch - TL-SG2210P 5.0 Build 20211201

Componente Afectado:

usermanagement, swtmactablecfg endpoints

Problema de Seguridad:

TP-Link JetStream Smart Switch TL-SG2210P 5.0 Build 20211201 permite a los atacantes escalar privilegios mediante la modificación de los valores 'tid' y 'usrlvl' en solicitudes GET.

Vectores de Ataque:

Una brecha exitosa podría otorgar controles de administrador inapropiados, comprometiendo potencialmente el sistema. Los usuarios con privilegios inferiores pueden acceder a endpoints de nivel de administrador a través de su propio ID de token.

Referencia CVE:

CVE-2023-43318

Acceso a la Red:

Remoto

Severidad:

Alta

Cronología de Divulgación:

Notificación al Proveedor: 12 de septiembre de 2023 Proveedor lanzó firmware corregido TL-SG2210P(UN)_V5.20_5.20.1 Build 20240202: 29 de febrero de 2024 1 de marzo de 2024: Divulgación Pública

Descargar herramienta