CVE-2025-9293
Eine Schwachstelle in der Logik zur Zertifikatsvalidierung kann es Anwendungen ermöglichen, nicht vertrauenswürdige oder nicht ordnungsgemäß validierte Serveridentitäten während der TLS-Kommunikation zu akzeptieren. Ein Angreifer in einer privilegierten Netzwerkposition kann möglicherweise Datenverkehr abfangen oder manipulieren, wenn er sich innerhalb des Kommunikationskanals positionieren kann. Eine erfolgreiche Ausnutzung kann die Vertraulichkeit, Integrität und Verfügbarkeit von Anwendungsdaten beeinträchtigen.
CVSS-Score8.1 / 10
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HSchwachstellentyp (CWE)CWE-295
Herstellertp-link
Betroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| tp-link | aginet | < 2.13.6 |
| tp-link | deco | < 3.9.163 |
| tp-link | festa | < 1.7.1 |
| tp-link | kasa | < 3.4.350 |
| tp-link | kidshield | < 1.1.21 |
| tp-link | omada | < 4.25.25 |
| tp-link | omada guard | < 1.1.28 |
| tp-link | tapo | < 3.14.111 |
| tp-link | tether | < 4.12.27 |
| tp-link | tp-partner | < 2.0.1 |
| tp-link | tpcamera | < 3.2.17 |
| tp-link | vigi | < 2.7.70 |
| tp-link | wi-fi navi | < 1.5.5 |
| tp-link | wifi toolkit | < 1.4.28 |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
