CNNVD-ID编号 | CNNVD-201809-1168 |
CVE编号 | CVE-2018-5393 |
发布时间 | 2018-09-27 |
更新时间 | 2019-10-17 |
漏洞类型 | 访问控制错误 |
漏洞来源 | N/A |
危险等级 | 超危 |
威胁类型 | 远程 |
厂 商 | tp-link |
TP-Link EAP Controller for Linux是中国普联(TP-LINK)公司的一套基于Linux平台的用于远程控制无线AP接入点设备的软件。
基于Linux平台的EAP Controller中存在安全漏洞,该漏洞源于在使用之前,RMI界面没有要求身份验证。远程攻击者可利用该漏洞控制目标服务器,执行Java函数或字节码。
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.tp-link.com/en/download/EAP220.html#Controller_Software
来源:CERT-VN