多款TP-Link无线扩展器未授权配置文件泄露漏洞 CNVD-2022-48386

- AV AC AU C I A
发布: 2022-06-30
修订: 2022-06-30

TP-Link WA850RE等都是TP-Link旗下的无线扩展器。 多款无线扩展器存在未授权配置文件泄露漏洞,远程攻击者可利用漏洞访问特定路由未经授权下载目标设备的配置文件,该配置文件通过一个硬编码的KEY加密,解密后可获取Wi-Fi密码(明文)、Web管理系统密码(MD5)等敏感信息。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息