CVE-2025-15631
Existe una debilidad criptográfica en los dispositivos Omada afectados donde las credenciales del sitio están protegidas mediante un algoritmo de hash heredado que no proporciona protección suficiente. Un atacante que obtenga acceso a los datos de credenciales almacenados podría recuperar credenciales válidas para obtener acceso no autorizado a los dispositivos afectados o a los entornos de gestión.
Puntuación CVSS5.9 / 10
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:NTipo de debilidad (CWE)CWE-759
Fabricantestp-link
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| tp-link | omada fusion 2.5g firmware | - |
| tp-link | omada fusion 2.5g | - |
| tp-link | omada er707-m2 firmware | - |
| tp-link | omada er707-m2 | - |
| tp-link | omada er7206 firmware | - |
| tp-link | omada er7206 | - |
| tp-link | omada er706w firmware | - |
| tp-link | omada er706w | - |
| tp-link | omada er8411 firmware | - |
| tp-link | omada er8411 | - |
| tp-link | omada er605 firmware | - |
| tp-link | omada er605 | - |
| tp-link | omada er7412-m2 firmware | - |
| tp-link | omada er7412-m2 | - |
| tp-link | omada er706w-4g firmware | - |
| tp-link | omada er706w-4g | - |
| tp-link | omada er703wp-4g-outdoor firmware | - |
| tp-link | omada er703wp-4g-outdoor | - |
| tp-link | omada er706wp-4g firmware | - |
| tp-link | omada er706wp-4g | - |
| tp-link | omada s7500-24y4c firmware | - |
| tp-link | omada s7500-24y4c | - |
| tp-link | omada s7500-26xf6y firmware | - |
| tp-link | omada s7500-26xf6y | - |
| tp-link | omada s6500-48mpp6y firmware | - |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
