CVE-2025-15627
Eine kryptografische Schwäche besteht im Omada-Adoptionsprotokoll. Das Protokoll stützt sich auf fest codierte kryptografische Schlüssel, um Vertrauen herzustellen und Authentifizierungsaustausche zwischen Controllern und verwalteten Geräten während der Geräteadoption zu schützen. Ein Angreifer kann möglicherweise in der Lage sein, sich als vertrauenswürdige Controller oder verwaltete Geräte auszugeben und Zugang zu sensibler adoptionsbezogener Kommunikation zu erhalten.
CVSS-Score7.5 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NSchwachstellentyp (CWE)CWE-321
Herstellertp-link
Betroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| tp-link | omada oc200 v3 firmware | - |
| tp-link | omada oc200 v3 | - |
| tp-link | omada oc300 firmware | - |
| tp-link | omada oc300 | - |
| tp-link | omada oc400 firmware | - |
| tp-link | omada oc400 | - |
| tp-link | omada fusion 2.5g firmware | - |
| tp-link | omada fusion 2.5g | - |
| tp-link | omada er707-m2 firmware | - |
| tp-link | omada er707-m2 | - |
| tp-link | omada tl-sg3452x firmware | - |
| tp-link | omada tl-sg3452x | - |
| tp-link | omada sg3428xmpp firmware | - |
| tp-link | omada sg3428xmpp | - |
| tp-link | omada sg3428xmp firmware | - |
| tp-link | omada sg3428xmp | - |
| tp-link | omada sg3428x firmware | - |
| tp-link | omada sg3428x | - |
| tp-link | omada sg2005p-pd firmware | - |
| tp-link | omada sg2005p-pd | - |
| tp-link | omada sg3452p firmware | - |
| tp-link | omada sg3452p | - |
| tp-link | omada sg3452 firmware | - |
| tp-link | omada sg3452 | - |
| tp-link | omada sg3428mp firmware | - |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
