CVE-2025-15627

Élevée7.5Publiée le 3 août 2026

Une faiblesse cryptographique existe dans le protocole d'adoption Omada. Le protocole repose sur des clés cryptographiques codées en dur pour établir la confiance et protéger les échanges d'authentification entre les contrôleurs et les appareils gérés lors de l'adoption des appareils. Un attaquant peut être en mesure de se faire passer pour des contrôleurs ou des appareils gérés de confiance et d'accéder aux communications sensibles liées à l'adoption.

Score CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Type de faiblesse (CWE)CWE-321
Éditeurstp-link

Produits concernés

ÉditeursProduitVersions
tp-linkomada oc200 v3 firmware-
tp-linkomada oc200 v3-
tp-linkomada oc300 firmware-
tp-linkomada oc300-
tp-linkomada oc400 firmware-
tp-linkomada oc400-
tp-linkomada fusion 2.5g firmware-
tp-linkomada fusion 2.5g-
tp-linkomada er707-m2 firmware-
tp-linkomada er707-m2-
tp-linkomada tl-sg3452x firmware-
tp-linkomada tl-sg3452x-
tp-linkomada sg3428xmpp firmware-
tp-linkomada sg3428xmpp-
tp-linkomada sg3428xmp firmware-
tp-linkomada sg3428xmp-
tp-linkomada sg3428x firmware-
tp-linkomada sg3428x-
tp-linkomada sg2005p-pd firmware-
tp-linkomada sg2005p-pd-
tp-linkomada sg3452p firmware-
tp-linkomada sg3452p-
tp-linkomada sg3452 firmware-
tp-linkomada sg3452-
tp-linkomada sg3428mp firmware-

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE