В затронутых устройствах TP-Link Aginet недостаточно
проверка авторизации позволяет аутентифицированным пользователям с низкими привилегиями выполнять действия с более высокими привилегиями.
операции.
Злоумышленник
может выполнять административные действия, такие как создание привилегированных учетных записей или
изменение критических параметров конфигурации.
Показать оригинальное описание (EN)
In affected TP-Link Aginet devices, insufficient
authorization validation allows authenticated low-privileged users to execute higher-privileged
operations.
An attacker
may perform administrative actions such as creating privileged accounts or
modifying critical configuration settings.
tp-link systems inc.:hb210 pro(us2)1.0/1.6
tp-link systems inc.:hx510(us1) v2.0
tp-link systems inc.:hx220(au) v1.0
tp-link systems inc.:ex222(us1) v1.0
tp-link systems inc.:hb710(eu1) 1.0
tp-link systems inc.:ex220(br) v2.0
tp-link systems inc.:xx530v(br)v2.0
tp-link systems inc.:xx530v(us1)
tp-link systems inc.:hx220(us1) v1.0/1.0
tp-link systems inc.:vx800v(de) v1.0
tp-link systems inc.:hb610(us2) v2.6/2.0
tp-link systems inc.:hb610(eu1)
tp-link systems inc.:hc220-g5(us1) v1.0/1.6
tp-link systems inc.:ex220(ru) v1.0
tp-link systems inc.:hx710(eu1) v1.0
tp-link systems inc.:hc220-g5(br) v1.30
tp-link systems inc.:ex141(eu1) v1.0
tp-link systems inc.:ex511(eu1) v2.0
tp-link systems inc.:vx1800v(eu1) v1.0
tp-link systems inc.:vx420-g2h(au) v3.0
tp-link systems inc.:hx220(eu1) v1.0
tp-link systems inc.:hx510(eu1) v2.0
tp-link systems inc.:hx710 pro(eu1) v1.0
tp-link systems inc.:hx141(eu1) v1.0
tp-link systems inc.:ex520(us1) v1.0
tp-link systems inc.:ex511(br) v2.0/2.8/2.9
tp-link systems inc.:eb810v(eu1) v1.0
tp-link systems inc.:eb210 pro(eu1) 1.0
tp-link systems inc.:xx230v(br) v1.0
tp-link systems inc.:ex920(us2) v1.6/v1.0
tp-link systems inc.:hb210(us2) 1.0
tp-link systems inc.:hx510(au) v1.0/2.0
tp-link systems inc.:ex141(br) v1.0/1.9
tp-link systems inc.:xc220-g3v(us1) v2.30
tp-link systems inc.:hx510(ca) v1.0/2.0
tp-link systems inc.:hb710(us2) v1.6/1.0
tp-link systems inc.:hb810(us2) v1.0/1.6/2.0/2.6
tp-link systems inc.:hb810(eu1) v2.0
tp-link systems inc.:hx220(ca) v1.0
tp-link systems inc.:ex220(br) v1.0/1.20/1.28/1.29/1.8
tp-link systems inc.:ex520v(eu1)1.0
tp-link systems inc.:xx530v(br)v1.0
tp-link systems inc.:ex222(kr) v1.0
tp-link systems inc.:xx530v(eu1)
tp-link systems inc.:hb210 pro(eu1)1.0
tp-link systems inc.:hb410( eu1) 1.0
tp-link systems inc.:xc220-g3v(eu1) v2.30
tp-link systems inc.:ex220(eu1) v1.0/1.20
tp-link systems inc.:ex511(us1) v2.0
tp-link systems inc.:ex820v(eu1) v1.0
tp-link systems inc.:ex521(us1) v1.0
tp-link systems inc.:hx510(us2) 2.6
tp-link systems inc.:eb210 pro(us1) 1.0
tp-link systems inc.:ex220(us1) v1.0
tp-link systems inc.:hb610(ca) v2.0
tp-link systems inc.:hb210(eu1) 1.0
tp-link systems inc.:ex222(eu1) v1.0
tp-link systems inc.:ex141(us1) v1.0
tp-link systems inc.:hc220-g5(eu1) v1.20/1.0
Мы используем cookies для улучшения работы нашего сайта и большего удобства его использования. Продолжая использовать сайт, Вы выражаете своё
согласие на обработку файлов cookies.
Будьте в курсе кибербезопасности
Получайте свежие новости, обзоры угроз и экспертные руководства на почту раз в неделю.