TP-Link Deco M5 v1 использует слабый механизм хеширования паролей для хранения учетных данных пользователя. Злоумышленник, получивший хэш пароля посредством компрометации системы или привилегированного доступа, может провести атаку методом перебора или по словарю. Успешная эксплуатация может привести к раскрытию учетных данных аутентификации, обеспечивая несанкционированный доступ к функциям управления устройством, в зависимости от привилегий, связанных с восстановленным паролем.
Основным воздействием на безопасность является потеря конфиденциальности.
Показать оригинальное описание (EN)
TP-Link Deco M5 v1 uses a weak password hashing mechanism to store user credentials. An attacker who obtains the password hash through system compromise or privileged access could perform brute-force or dictionary attacks. Successful exploitation may result in disclosure of authentication credentials, enabling unauthorized access to device management functions, depending on the privileges associated with the recovered password. The primary security impact is loss of confidentiality.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Tp-Link Deco_M5_Firmware
cpe:2.3:o:tp-link:deco_m5_firmware:*:*:*:*:*:*:*:*
|
— |
1.9.4
|
|
Tp-Link Deco_M5
cpe:2.3:h:tp-link:deco_m5:1.0:*:*:*:*:*:*:*
|
— | — |