TP-Link EAP Controller和Omada Controller都是中国普联(TP-LINK)公司的用于远程控制无线AP接入点设备的软件。 TP-Link EAP Controller和Omada Controller 2.5.4_Windows版本和2.6.0_Windows版本中的Web应用程序备份文件存在安全漏洞,该漏洞源于程序使用硬编码加密密钥进行加密。攻击者可利用该漏洞解密并更改备份文件,从而提升权限。
TP-Link EAP Controller和Omada Controller都是中国普联(TP-LINK)公司的用于远程控制无线AP接入点设备的软件。 TP-Link EAP Controller和Omada Controller 2.5.4_Windows版本和2.6.0_Windows版本中的Web应用程序备份文件存在安全漏洞,该漏洞源于程序使用硬编码加密密钥进行加密。攻击者可利用该漏洞解密并更改备份文件,从而提升权限。