一、 漏洞 CVE-2023-28368 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
tp-link L2交换机T2600G-28SQ的固件版本在'T2600G-28SQ(UN)_V1_1.0.6 Build20230227'之前使用不安全的SSH主机键。可以准备一个假设备来伪造受影响的设备,并使用不安全的主机键。如果管理员可能会被欺骗登录到假设备,则可能会获得受影响设备的身份验证信息。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
TP-Link L2 switch T2600G-28SQ firmware versions prior to 'T2600G-28SQ(UN)_V1_1.0.6 Build 20230227' uses vulnerable SSH host keys. A fake device may be prepared to spoof the affected device with the vulnerable host key.If the administrator may be tricked to login to the fake device, the credential information for the affected device may be obtained.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
TP-LINK T2600G-28SQ 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
TP-LINK T2600G-28SQ是中国普联(TP-LINK)公司的一款交换机。 TP-LINK T2600G-28SQ 中存在安全漏洞。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-28368 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-28368 的情报信息