TP-Link TL-WPA4220 信息泄露漏洞

CNNVD-ID编号 CNNVD-202106-1284
CVE编号 CVE-2021-28857
发布时间 2021-06-15
更新时间 2021-06-16
漏洞类型 信息泄露
漏洞来源 N/A
危险等级 中危
威胁类型 N/A
厂 商 N/A

漏洞介绍

Tp-link TP-Link TL-WPA4220是中国普联(Tp-link)公司的一款可以扩展无线信号的家用无线WiFi桥接器。该设备可通过线路高速传输数据,将网络扩展到目前所不能覆盖的区域。 TP-Link TL-WPA4220存在信息泄露漏洞,该漏洞源于TP-Link 的 TL-WPA4220 4.0.2 Build 20180308 Rel.37064 用户名和密码通过 cookie 发送。

漏洞补丁

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法: https://yunus-shn.medium.com/tp-links-tl-wpa4220-v4-0-cleartext-credentials-in-cookie-7516a2649394

参考网址

  • 暂无

受影响实体

  • 暂无

信息来源