The web application backup file in... CVE-2018-10167 CNNVD-201805-142

6.0 AV AC AU C I A
发布: 2018-05-03
修订: 2018-06-12

TP-Link EAP Controller和Omada Controller都是中国普联(TP-LINK)公司的用于远程控制无线AP接入点设备的软件。 TP-Link EAP Controller和Omada Controller 2.5.4_Windows版本和2.6.0_Windows版本中的Web应用程序备份文件存在安全漏洞,该漏洞源于程序使用硬编码加密密钥进行加密。攻击者可利用该漏洞解密并更改备份文件,从而提升权限。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息