CVE-2025-15631
Une faiblesse cryptographique existe dans les appareils Omada affectés où les identifiants de site sont protégés au moyen d'un algorithme de hachage hérité qui ne fournit pas une protection suffisante. Un attaquant qui obtient l'accès aux données d'identifiants stockées peut être en mesure de récupérer des identifiants valides pour obtenir un accès non autorisé aux appareils affectés ou aux environnements de gestion.
Score CVSS5.9 / 10
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:NType de faiblesse (CWE)CWE-759
Éditeurstp-link
Produits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| tp-link | omada fusion 2.5g firmware | - |
| tp-link | omada fusion 2.5g | - |
| tp-link | omada er707-m2 firmware | - |
| tp-link | omada er707-m2 | - |
| tp-link | omada er7206 firmware | - |
| tp-link | omada er7206 | - |
| tp-link | omada er706w firmware | - |
| tp-link | omada er706w | - |
| tp-link | omada er8411 firmware | - |
| tp-link | omada er8411 | - |
| tp-link | omada er605 firmware | - |
| tp-link | omada er605 | - |
| tp-link | omada er7412-m2 firmware | - |
| tp-link | omada er7412-m2 | - |
| tp-link | omada er706w-4g firmware | - |
| tp-link | omada er706w-4g | - |
| tp-link | omada er703wp-4g-outdoor firmware | - |
| tp-link | omada er703wp-4g-outdoor | - |
| tp-link | omada er706wp-4g firmware | - |
| tp-link | omada er706wp-4g | - |
| tp-link | omada s7500-24y4c firmware | - |
| tp-link | omada s7500-24y4c | - |
| tp-link | omada s7500-26xf6y firmware | - |
| tp-link | omada s7500-26xf6y | - |
| tp-link | omada s6500-48mpp6y firmware | - |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
