TP-Link TL-WPA4220 信息泄露漏洞

CNNVD-ID编号 CNNVD-202106-1285
CVE编号 CVE-2021-28858
发布时间 2021-06-15
更新时间 2021-06-16
漏洞类型 信息泄露
漏洞来源 N/A
危险等级 中危
威胁类型 N/A
厂 商 N/A

漏洞介绍

Tp-link TP-Link TL-WPA4220是中国普联(Tp-link)公司的一款可以扩展无线信号的家用无线WiFi桥接器。该设备可通过线路高速传输数据,将网络扩展到目前所不能覆盖的区域。 TP-Link TL-WPA4220存在信息泄露漏洞,该漏洞源于TP-Link 的 TL-WPA4220 4.0.2 Build 20180308 Rel.37064 默认不使用 SSL。地网络上的攻击者可以监控流量并捕获 cookie 和其他敏感信息。

漏洞补丁

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法: https://yunus-shn.medium.com/tp-links-tl-wpa4220-v4-0-cleartext-transmission-of-sensitive-information-40357c778b84

参考网址

  • 暂无

受影响实体

  • 暂无

信息来源