Ad

CVE-2026-5040

HIGH CVSS 4.0: 7,1 EPSS 0.09%
Обновлено 6 августа 2026
Tp-Link Systems Inc.
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии до 1.9.4
Устранено в версии 1.9.4
Тип уязвимости CWE-916
Поставщик Tp-Link Systems Inc.
Публичный эксплойт Нет

TP-Link Deco M5 v1 использует слабый механизм хеширования паролей для хранения учетных данных пользователя. Злоумышленник, получивший хэш пароля посредством компрометации системы или привилегированного доступа, может провести атаку методом перебора или по словарю. Успешная эксплуатация может привести к раскрытию учетных данных аутентификации, обеспечивая несанкционированный доступ к функциям управления устройством, в зависимости от привилегий, связанных с восстановленным паролем.

Основным воздействием на безопасность является потеря конфиденциальности.

Показать оригинальное описание (EN)

TP-Link Deco M5 v1 uses a weak password hashing mechanism to store user credentials. An attacker who obtains the password hash through system compromise or privileged access could perform brute-force or dictionary attacks. Successful exploitation may result in disclosure of authentication credentials, enabling unauthorized access to device management functions, depending on the privileges associated with the recovered password. The primary security impact is loss of confidentiality.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Tp-Link Deco_M5_Firmware
cpe:2.3:o:tp-link:deco_m5_firmware:*:*:*:*:*:*:*:*
1.9.4
Tp-Link Deco_M5
cpe:2.3:h:tp-link:deco_m5:1.0:*:*:*:*:*:*:*