已识别出在 Deco XE75 v3、XE5300 v3.6 和 WE10800 v3.6 的 Mesh(网状网络)功能中存在硬编码加密密钥漏洞。受影响固件中包含一个共享的 RSA-512 Mesh 组私钥,Mesh 协议使用该密钥进行节点认证。攻击者若获取固件镜像并具备局域网访问权限,可能在未持有设备特定凭证的情况下,伪装成合法 Mesh 节点通过认证。 成功利用此漏洞可使未授权的邻近攻击者冒充受信任的 Mesh 节点,绕过 Mesh 节点身份验证机制,从而导致未经授权的设备或 Mesh 配置更改,进而影响系统的
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| TP-Link Systems Inc. | Deco XE75 v3 / XE5300 v3.6/ WE10800 v3.6 | 0 ~ 1.5.0 Build 20260603 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-9254 | 8.7 HIGH | TP-Link Archer多设备家长控制命令注入漏洞 |
| CVE-2026-16348 | 8.5 HIGH | Archer BE800 VPN连接命令注入漏洞 |
| CVE-2026-78541 | 8.5 HIGH | TP-Link Archer BE3600 v1 父控制命令注入漏洞 |
暂无评论