CVE-2025-9293

Hoch8.1Veröffentlicht am 13. Februar 2026

Eine Schwachstelle in der Logik zur Zertifikatsvalidierung kann es Anwendungen ermöglichen, nicht vertrauenswürdige oder nicht ordnungsgemäß validierte Serveridentitäten während der TLS-Kommunikation zu akzeptieren. Ein Angreifer in einer privilegierten Netzwerkposition kann möglicherweise Datenverkehr abfangen oder manipulieren, wenn er sich innerhalb des Kommunikationskanals positionieren kann. Eine erfolgreiche Ausnutzung kann die Vertraulichkeit, Integrität und Verfügbarkeit von Anwendungsdaten beeinträchtigen.

CVSS-Score8.1 / 10CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-295
Herstellertp-link

Betroffene Produkte

HerstellerProduktVersionen
tp-linkaginet< 2.13.6
tp-linkdeco< 3.9.163
tp-linkfesta< 1.7.1
tp-linkkasa< 3.4.350
tp-linkkidshield< 1.1.21
tp-linkomada< 4.25.25
tp-linkomada guard< 1.1.28
tp-linktapo< 3.14.111
tp-linktether< 4.12.27
tp-linktp-partner< 2.0.1
tp-linktpcamera< 3.2.17
tp-linkvigi< 2.7.70
tp-linkwi-fi navi< 1.5.5
tp-linkwifi toolkit< 1.4.28

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank