TP-LINK TL-WA5210G sérülékenységei

CH azonosító

CH-13729

Angol cím

TP-LINK TL-WA5210G vulnerabilities

Felfedezés dátuma

2016.11.20.

Súlyosság

Közepes

Érintett rendszerek

TL-WA5210G
TP-Link Technologies

Érintett verziók

TP-LINK WA5210G, amelyeken V1 és V2 firmware fut.
Egyelőre nincs információ további érintett modellről.

Összefoglaló

A TP-LINK TL-WA5210G termékének közepes kockázati besorolású sérülékenységei váltak ismertté, amelyek távoli kódfuttatást tesznek lehetővé és információszivárgáshoz vezethetnek.

Leírás

A TP-LINK több eszközének az alapértelmezetten bekapcsolt, hibás implementációjú TDDP protokollja –  hiányzó hitelesítés, puffertúlcsordulás – okozza a sérülékenységeket.

 

Megoldás

Ismeretlen

Legfrissebb sérülékenységek
CVE-2024-36984 – Splunk sérülékenysége
CVE-2024-36985 – Splunk RCE sérülékenysége
CVE-2024-6387 – sshd sérülékenysége (regreSSHion)
CVE-2024-20399 – Cisco NX-OS sérülékenysége
CVE-2024-2973 – Juniper Networks SSR és Conductor sérülékenysége
CVE-2024-27867 – Apple AirPods és Beats Firmware sérülékenység
CVE-2024-5276 – Fortra FileCatalyst sérülékenység
CVE-2024-5805 – MOVEit Gateway sérülékenység
CVE-2024-5806 – MOVEit Transfer sérülékenység
CVE-2024-28397 – js2py sandbox escape sérülékenység
Tovább a sérülékenységekhez »