TP-Link EAP Controller和Omada Controller 安全漏洞 CVE-2018-10166 CNNVD-201805-143

6.8 AV AC AU C I A
发布: 2018-05-03
修订: 2018-06-12

TP-Link EAP Controller和Omada Controller都是中国普联(TP-LINK)公司的用于远程控制无线AP接入点设备的软件。 TP-Link EAP Controller和Omada Controller 2.5.4_Windows版本和2.6.0_Windows版本中的Web管理界面存在安全漏洞,该漏洞源于程序没有任何形式的反跨站请求伪造令牌。攻击者可利用该漏洞提交已认证的请求。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息