- admin
- TP-Link, آسیب پذیری, امنیت, امنیت سایبری, امنیت شبکه, هاویرتک
- 0 نظر
- 550 بازدید
شناسایی مجموعه آسیبپذیریها با سطح خطر بالا در TP-Link شامل uclited، پارامتر ssid، پارامتر band، پارامتر profile و پارامتر action در TP-Link AC1350 Wireless MU-MIMO Gigabit Access Point (EAP225 V3) نسخه 5.1.0 Build 20220926 و TP-Link N300 Wireless Access Point (EAP115 V4) نسخه 5.0.4 Build 20220216 امکان انکار سرویس در عملکردTDDP و بازنشانی تنظیمات کارخانه، اجرای فرمان در عملکرد tddpd enable_test_mode، سرریز بافر مبتنی بر پشته در عملکرد رابط وب Radio Scheduling که منجر به اجرای کد از راه دور میشود و خراب شدن حافظه در عملکرد رابط وب که منجر به انکار سرویس میشود، را برای مهاجم فراهم میسازد.