CVE-2025-15627
Existe una debilidad criptográfica en el protocolo de adopción de Omada. El protocolo se basa en claves criptográficas hardcodeadas para establecer la confianza y proteger los intercambios de autenticación entre controladores y dispositivos gestionados durante la adopción de dispositivos. Un atacante podría suplantar controladores o dispositivos gestionados de confianza y obtener acceso a comunicaciones sensibles relacionadas con la adopción.
Puntuación CVSS7.5 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NTipo de debilidad (CWE)CWE-321
Fabricantestp-link
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| tp-link | omada oc200 v3 firmware | - |
| tp-link | omada oc200 v3 | - |
| tp-link | omada oc300 firmware | - |
| tp-link | omada oc300 | - |
| tp-link | omada oc400 firmware | - |
| tp-link | omada oc400 | - |
| tp-link | omada fusion 2.5g firmware | - |
| tp-link | omada fusion 2.5g | - |
| tp-link | omada er707-m2 firmware | - |
| tp-link | omada er707-m2 | - |
| tp-link | omada tl-sg3452x firmware | - |
| tp-link | omada tl-sg3452x | - |
| tp-link | omada sg3428xmpp firmware | - |
| tp-link | omada sg3428xmpp | - |
| tp-link | omada sg3428xmp firmware | - |
| tp-link | omada sg3428xmp | - |
| tp-link | omada sg3428x firmware | - |
| tp-link | omada sg3428x | - |
| tp-link | omada sg2005p-pd firmware | - |
| tp-link | omada sg2005p-pd | - |
| tp-link | omada sg3452p firmware | - |
| tp-link | omada sg3452p | - |
| tp-link | omada sg3452 firmware | - |
| tp-link | omada sg3452 | - |
| tp-link | omada sg3428mp firmware | - |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
