安全研究
安全漏洞
TP-Link Archer C5和WR710N-V1信息泄露漏洞(CVE-2022-4499)
发布日期:2023-01-11
更新日期:2023-04-13
受影响系统:TP-LINK Archer C5
TP-LINK WR710N-V1
描述:
CVE(CAN) ID:
CVE-2022-4499
TP-LINK Archer C5和WR710N-V1都是中国普联(TP-LINK)公司的无线路由器。
TP-Link Archer C5和WR710N-V1存在信息泄露漏洞,攻击者可利用该漏洞通过测量httpd进程的响应时间猜测用户名和密码的每个字节。
<*来源:Jonathan Bar (Microsoft)
*>
建议:
厂商补丁:
TP-LINK
-------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.tp-link.com/en/support/download/浏览次数:539
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |