CVE Feed

    Dashboard / CVE / CVE-2017-15629

    CVE-2017-15629

    TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-tunnelname variable in the pptp_client.lua file.

    Published:Jan 11, 2018
    Last Modified:Nov 21, 2024
    EPS:Jan 11, 2018
    EPSS Score:0.0139
    CVSS Score:7.2

    Affected Products

    Vendor
    Tp-link
    Product
    Er5110g
    Vendor
    Tp-link
    Product
    Er5110g Firmware
    Vendor
    Tp-link
    Product
    Er5120g
    Vendor
    Tp-link
    Product
    Er5120g Firmware
    Vendor
    Tp-link
    Product
    Er5510g
    Vendor
    Tp-link
    Product
    Er5510g Firmware
    Vendor
    Tp-link
    Product
    Er5520g
    Vendor
    Tp-link
    Product
    Er5520g Firmware
    Vendor
    Tp-link
    Product
    R4149g
    Vendor
    Tp-link
    Product
    R4149g Firmware
    Vendor
    Tp-link
    Product
    R4239g
    Vendor
    Tp-link
    Product
    R4239g Firmware
    Vendor
    Tp-link
    Product
    R4299g
    Vendor
    Tp-link
    Product
    R4299g Firmware
    Vendor
    Tp-link
    Product
    R473
    Vendor
    Tp-link
    Product
    R473 Firmware
    Vendor
    Tp-link
    Product
    R473g
    Vendor
    Tp-link
    Product
    R473g Firmware
    Vendor
    Tp-link
    Product
    R473gp-ac
    Vendor
    Tp-link
    Product
    R473gp-ac Firmware
    Vendor
    Tp-link
    Product
    R473p-ac
    Vendor
    Tp-link
    Product
    R473p-ac Firmware
    Vendor
    Tp-link
    Product
    R478
    Vendor
    Tp-link
    Product
    R478\+
    Vendor
    Tp-link
    Product
    R478\+ Firmware
    Vendor
    Tp-link
    Product
    R478 Firmware
    Vendor
    Tp-link
    Product
    R478g\+
    Vendor
    Tp-link
    Product
    R478g\+ Firmware
    Vendor
    Tp-link
    Product
    R483
    Vendor
    Tp-link
    Product
    R483 Firmware
    Vendor
    Tp-link
    Product
    R483g
    Vendor
    Tp-link
    Product
    R483g Firmware
    Vendor
    Tp-link
    Product
    R488
    Vendor
    Tp-link
    Product
    R488 Firmware
    Vendor
    Tp-link
    Product
    War1300l
    Vendor
    Tp-link
    Product
    War1300l Firmware
    Vendor
    Tp-link
    Product
    War1750l
    Vendor
    Tp-link
    Product
    War1750l Firmware
    Vendor
    Tp-link
    Product
    War2600l
    Vendor
    Tp-link
    Product
    War2600l Firmware
    Vendor
    Tp-link
    Product
    War302
    Vendor
    Tp-link
    Product
    War302 Firmware
    Vendor
    Tp-link
    Product
    War450
    Vendor
    Tp-link
    Product
    War450 Firmware
    Vendor
    Tp-link
    Product
    War450l
    Vendor
    Tp-link
    Product
    War450l Firmware
    Vendor
    Tp-link
    Product
    War458
    Vendor
    Tp-link
    Product
    War458 Firmware
    Vendor
    Tp-link
    Product
    War458l
    Vendor
    Tp-link
    Product
    War458l Firmware
    Vendor
    Tp-link
    Product
    War900l
    Vendor
    Tp-link
    Product
    War900l Firmware
    Vendor
    Tp-link
    Product
    Wvr1300g
    Vendor
    Tp-link
    Product
    Wvr1300g Firmware
    Vendor
    Tp-link
    Product
    Wvr1300l
    Vendor
    Tp-link
    Product
    Wvr1300l Firmware
    Vendor
    Tp-link
    Product
    Wvr1750l
    Vendor
    Tp-link
    Product
    Wvr1750l Firmware
    Vendor
    Tp-link
    Product
    Wvr2600l
    Vendor
    Tp-link
    Product
    Wvr2600l Firmware
    Vendor
    Tp-link
    Product
    Wvr300
    Vendor
    Tp-link
    Product
    Wvr300 Firmware
    Vendor
    Tp-link
    Product
    Wvr302
    Vendor
    Tp-link
    Product
    Wvr302 Firmware
    Vendor
    Tp-link
    Product
    Wvr4300l
    Vendor
    Tp-link
    Product
    Wvr4300l Firmware
    Vendor
    Tp-link
    Product
    Wvr450
    Vendor
    Tp-link
    Product
    Wvr450 Firmware
    Vendor
    Tp-link
    Product
    Wvr450l
    Vendor
    Tp-link
    Product
    Wvr450l Firmware
    Vendor
    Tp-link
    Product
    Wvr458l
    Vendor
    Tp-link
    Product
    Wvr458l Firmware
    Vendor
    Tp-link
    Product
    Wvr900g
    Vendor
    Tp-link
    Product
    Wvr900g Firmware
    Vendor
    Tp-link
    Product
    Wvr900l
    Vendor
    Tp-link
    Product
    Wvr900l Firmware

    Common Weakness Enumeration

    No CWE recorded yet

    Common Attack Pattern Enumeration and Classification (CAPEC)

    No CAPEC recorded yet

    Related CVEs

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High