CVE-2025-15544

Moyenne5.9Publiée le 3 août 2026

Une faiblesse cryptographique existe dans le processus d'adoption des appareils Omada. Lors de l'adoption, les identifiants d'authentification associés à la gestion du site sont transmis à l'aide d'un algorithme de hachage faible qui ne fournit pas une protection suffisante. Un attaquant qui intercepte avec succès le trafic d'authentification lié à l'adoption peut être en mesure de récupérer des identifiants valides et d'obtenir un accès non autorisé aux appareils gérés ou aux environnements gérés par le contrôleur.

Score CVSS5.9 / 10CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Type de faiblesse (CWE)CWE-759
Éditeurstp-link

Produits concernés

ÉditeursProduitVersions
tp-linkomada oc200 v3 firmware-
tp-linkomada oc200 v3-
tp-linkomada oc300 firmware-
tp-linkomada oc300-
tp-linkomada oc400 firmware-
tp-linkomada oc400-
tp-linkomada fusion 2.5g firmware-
tp-linkomada fusion 2.5g-
tp-linkomada er707-m2 firmware-
tp-linkomada er707-m2-
tp-linkomada er7206 firmware-
tp-linkomada er7206-
tp-linkomada er706w firmware-
tp-linkomada er706w-
tp-linkomada er8411 firmware-
tp-linkomada er8411-
tp-linkomada er605 firmware-
tp-linkomada er605-
tp-linkomada er7412-m2 firmware-
tp-linkomada er7412-m2-
tp-linkomada er706w-4g firmware-
tp-linkomada er706w-4g-
tp-linkomada er703wp-4g-outdoor firmware-
tp-linkomada er703wp-4g-outdoor-
tp-linkomada er706wp-4g firmware-

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE