TP-Link EAP Controller和Omada Controller都是中国普联(TP-LINK)公司的用于远程控制无线AP接入点设备的软件。 TP-Link EAP Controller和Omada Controller 2.5.4_Windows版本和2.6.0_Windows版本中的Web管理界面存在安全漏洞,该漏洞源于程序没有任何形式的反跨站请求伪造令牌。攻击者可利用该漏洞提交已认证的请求。
TP-Link EAP Controller和Omada Controller都是中国普联(TP-LINK)公司的用于远程控制无线AP接入点设备的软件。 TP-Link EAP Controller和Omada Controller 2.5.4_Windows版本和2.6.0_Windows版本中的Web管理界面存在安全漏洞,该漏洞源于程序没有任何形式的反跨站请求伪造令牌。攻击者可利用该漏洞提交已认证的请求。