CVE-2025-15627

Hoch7.5Veröffentlicht am 3. August 2026

Eine kryptografische Schwäche besteht im Omada-Adoptionsprotokoll. Das Protokoll stützt sich auf fest codierte kryptografische Schlüssel, um Vertrauen herzustellen und Authentifizierungsaustausche zwischen Controllern und verwalteten Geräten während der Geräteadoption zu schützen. Ein Angreifer kann möglicherweise in der Lage sein, sich als vertrauenswürdige Controller oder verwaltete Geräte auszugeben und Zugang zu sensibler adoptionsbezogener Kommunikation zu erhalten.

CVSS-Score7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Schwachstellentyp (CWE)CWE-321
Herstellertp-link

Betroffene Produkte

HerstellerProduktVersionen
tp-linkomada oc200 v3 firmware-
tp-linkomada oc200 v3-
tp-linkomada oc300 firmware-
tp-linkomada oc300-
tp-linkomada oc400 firmware-
tp-linkomada oc400-
tp-linkomada fusion 2.5g firmware-
tp-linkomada fusion 2.5g-
tp-linkomada er707-m2 firmware-
tp-linkomada er707-m2-
tp-linkomada tl-sg3452x firmware-
tp-linkomada tl-sg3452x-
tp-linkomada sg3428xmpp firmware-
tp-linkomada sg3428xmpp-
tp-linkomada sg3428xmp firmware-
tp-linkomada sg3428xmp-
tp-linkomada sg3428x firmware-
tp-linkomada sg3428x-
tp-linkomada sg2005p-pd firmware-
tp-linkomada sg2005p-pd-
tp-linkomada sg3452p firmware-
tp-linkomada sg3452p-
tp-linkomada sg3452 firmware-
tp-linkomada sg3452-
tp-linkomada sg3428mp firmware-

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank