CVE-2025-15544

Mittel5.9Veröffentlicht am 3. August 2026

Es besteht eine kryptografische Schwachstelle im Adoptionsprozess von Omada-Geräten. Während der Adoption werden mit der Site-Verwaltung verbundene Authentifizierungsdaten unter Verwendung eines schwachen Hash-Algorithmus übertragen, der keinen ausreichenden Schutz bietet. Ein Angreifer, der adoptionsbezogenen Authentifizierungsverkehr erfolgreich abfängt, kann möglicherweise gültige Anmeldedaten wiederherstellen und unbefugten Zugriff auf verwaltete Geräte oder Controller-verwaltete Umgebungen erlangen.

CVSS-Score5.9 / 10CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Schwachstellentyp (CWE)CWE-759
Herstellertp-link

Betroffene Produkte

HerstellerProduktVersionen
tp-linkomada oc200 v3 firmware-
tp-linkomada oc200 v3-
tp-linkomada oc300 firmware-
tp-linkomada oc300-
tp-linkomada oc400 firmware-
tp-linkomada oc400-
tp-linkomada fusion 2.5g firmware-
tp-linkomada fusion 2.5g-
tp-linkomada er707-m2 firmware-
tp-linkomada er707-m2-
tp-linkomada er7206 firmware-
tp-linkomada er7206-
tp-linkomada er706w firmware-
tp-linkomada er706w-
tp-linkomada er8411 firmware-
tp-linkomada er8411-
tp-linkomada er605 firmware-
tp-linkomada er605-
tp-linkomada er7412-m2 firmware-
tp-linkomada er7412-m2-
tp-linkomada er706w-4g firmware-
tp-linkomada er706w-4g-
tp-linkomada er703wp-4g-outdoor firmware-
tp-linkomada er703wp-4g-outdoor-
tp-linkomada er706wp-4g firmware-

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank