安全研究

安全漏洞
TP-LINK TL-WPA8630远程代码执行漏洞(CVE-2024-57357)

发布日期:2025-02-07
更新日期:2025-06-12

受影响系统:
TP-LINK TP-LINK TL-WPA8630 2_2.0.4 Build 20230427
描述:
CVE(CAN) ID: CVE-2024-57357

TP-LINK TL-WPA8630是一款电力线Wi-Fi扩展器套件。
TP-LINK TL-WPA8630 2_2.0.4 Build 20230427存在远程代码执行漏洞,远程攻击者可利用该漏洞通过sub_4256CC函数注入devpwd来执行任意代码,从而实现命令注入。

<**>

建议:
厂商补丁:

TP-LINK
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.tp-link.com/us/home-networking/powerline/tl-wpa8630-kit/

浏览次数:37
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障