TP-Link EAP Controller for Linux 安全漏洞

CNNVD-ID编号 CNNVD-201809-1168
CVE编号 CVE-2018-5393
发布时间 2018-09-27
更新时间 2019-10-17
漏洞类型 访问控制错误
漏洞来源 N/A
危险等级 超危
威胁类型 远程
厂 商 tp-link

漏洞介绍

TP-Link EAP Controller for Linux是中国普联(TP-LINK)公司的一套基于Linux平台的用于远程控制无线AP接入点设备的软件。

基于Linux平台的EAP Controller中存在安全漏洞,该漏洞源于在使用之前,RMI界面没有要求身份验证。远程攻击者可利用该漏洞控制目标服务器,执行Java函数或字节码。

漏洞补丁

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

参考网址

受影响实体

信息来源