CVE-2025-15544
Es besteht eine kryptografische Schwachstelle im Adoptionsprozess von Omada-Geräten. Während der Adoption werden mit der Site-Verwaltung verbundene Authentifizierungsdaten unter Verwendung eines schwachen Hash-Algorithmus übertragen, der keinen ausreichenden Schutz bietet. Ein Angreifer, der adoptionsbezogenen Authentifizierungsverkehr erfolgreich abfängt, kann möglicherweise gültige Anmeldedaten wiederherstellen und unbefugten Zugriff auf verwaltete Geräte oder Controller-verwaltete Umgebungen erlangen.
CVSS-Score5.9 / 10
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:NSchwachstellentyp (CWE)CWE-759
Herstellertp-link
Betroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| tp-link | omada oc200 v3 firmware | - |
| tp-link | omada oc200 v3 | - |
| tp-link | omada oc300 firmware | - |
| tp-link | omada oc300 | - |
| tp-link | omada oc400 firmware | - |
| tp-link | omada oc400 | - |
| tp-link | omada fusion 2.5g firmware | - |
| tp-link | omada fusion 2.5g | - |
| tp-link | omada er707-m2 firmware | - |
| tp-link | omada er707-m2 | - |
| tp-link | omada er7206 firmware | - |
| tp-link | omada er7206 | - |
| tp-link | omada er706w firmware | - |
| tp-link | omada er706w | - |
| tp-link | omada er8411 firmware | - |
| tp-link | omada er8411 | - |
| tp-link | omada er605 firmware | - |
| tp-link | omada er605 | - |
| tp-link | omada er7412-m2 firmware | - |
| tp-link | omada er7412-m2 | - |
| tp-link | omada er706w-4g firmware | - |
| tp-link | omada er706w-4g | - |
| tp-link | omada er703wp-4g-outdoor firmware | - |
| tp-link | omada er703wp-4g-outdoor | - |
| tp-link | omada er706wp-4g firmware | - |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
