CVE-2025-7850

Hoch7.2Veröffentlicht am 21. Oktober 2025

Eine Command-Injection-Schwachstelle kann nach der Authentifizierung des Administrators im Webportal auf Omada-Gateways ausgenutzt werden.

CVSS-Score7.2 / 10CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-78
Herstellertp-link

Betroffene Produkte

HerstellerProduktVersionen
tp-linker8411 firmware< 1.3.3
tp-linker8411-
tp-linker7412-m2 firmware< 1.1.0
tp-linker7412-m2-
tp-linker707-m2 firmware< 1.3.1
tp-linker707-m2-
tp-linker7206 firmware< 2.2.2
tp-linker7206-
tp-linker605 firmware< 2.3.1
tp-linker605-
tp-linker706w firmware< 1.2.1
tp-linker706w-
tp-linker706w-4g firmware< 1.2.1
tp-linker706w-4g-
tp-linker7212pc firmware< 2.1.3
tp-linker7212pc-
tp-linkg36 firmware< 1.1.4
tp-linkg36-
tp-linkg611 firmware< 1.2.2
tp-linkg611-
tp-linkfr365 firmware< 1.1.10
tp-linkfr365-
tp-linkfr205 firmware< 1.0.3
tp-linkfr205-
tp-linkfr307-m2 firmware< 1.2.5

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank