漏洞概述 漏洞名称: Weak Password Hashing Mechanism in TP-Link Deco M5 CVE编号: CVE-2026-5040 CVSS评分: 7.1 / High 描述: 该漏洞涉及TP-Link Deco M5设备中的弱密码哈希机制。成功利用可能导致认证凭据泄露,从而允许未经授权访问设备管理功能,具体取决于与恢复密码相关的权限。主要安全影响是机密性损失。 影响范围 受影响产品/版本: - 产品型号: Deco M5 - 硬件版本: v1 - 固件版本: 1.8.4 Build 20260312 Rel.17129 修复方案 建议措施: - 强烈建议受影响设备用户采取以下措施: 1. 更新受影响设备至修复该漏洞的最新固件版本。 - 下载链接: - 中国: Download for Deco M5 - 美国: Download for Deco M5 其他信息 免责声明: 本公告仅供信息参考,可能随时更改而无需通知。信息按“原样”提供,无任何担保。TP-Link建议客户应用可用的固件更新或实施公告中提供的文档化变通方法。未更新或缓解的设备/系统可能仍然脆弱。 相关FAQ 如何配置端口安全功能 Kasa智能摄像头关于设置、录制、安全和更多的问题 WPA2安全(KRACKs)漏洞声明 更多资源 制作酒店WiFi安全且易于使用 什么是家庭网络安全以及如何保护我的WiFi路由器? 社区支持 需要帮助?搜索答案、提问、获取TP-Link专家和其他用户的帮助。 访问社区 订阅与连接 订阅以获取独家优惠和新闻 社交媒体链接:Facebook, Instagram, YouTube, LinkedIn, Twitter 页脚信息 关于TP-Link Systems Inc.及其附属公司的版权信息 合作伙伴计划、MAP政策、技术趋势、培训和认证等链接 语言选择:United States / English 以上为网页截图中关于漏洞的关键信息总结。