CVE-2025-7850
A command injection vulnerability may be exploited after the admin's authentication on the web portal on Omada gateways.
CVSS score7.2 / 10
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HWeakness type (CWE)CWE-78
Vendorstp-link
Affected products
| Vendors | Product | Versions |
|---|---|---|
| tp-link | er8411 firmware | < 1.3.3 |
| tp-link | er8411 | - |
| tp-link | er7412-m2 firmware | < 1.1.0 |
| tp-link | er7412-m2 | - |
| tp-link | er707-m2 firmware | < 1.3.1 |
| tp-link | er707-m2 | - |
| tp-link | er7206 firmware | < 2.2.2 |
| tp-link | er7206 | - |
| tp-link | er605 firmware | < 2.3.1 |
| tp-link | er605 | - |
| tp-link | er706w firmware | < 1.2.1 |
| tp-link | er706w | - |
| tp-link | er706w-4g firmware | < 1.2.1 |
| tp-link | er706w-4g | - |
| tp-link | er7212pc firmware | < 2.1.3 |
| tp-link | er7212pc | - |
| tp-link | g36 firmware | < 1.1.4 |
| tp-link | g36 | - |
| tp-link | g611 firmware | < 1.2.2 |
| tp-link | g611 | - |
| tp-link | fr365 firmware | < 1.1.10 |
| tp-link | fr365 | - |
| tp-link | fr205 firmware | < 1.0.3 |
| tp-link | fr205 | - |
| tp-link | fr307-m2 firmware | < 1.2.5 |
Related articles
This product uses the NVD API but is not endorsed or certified by the NVD.
