CVE-2025-15631

Moyenne5.9Publiée le 3 août 2026

Une faiblesse cryptographique existe dans les appareils Omada affectés où les identifiants de site sont protégés au moyen d'un algorithme de hachage hérité qui ne fournit pas une protection suffisante. Un attaquant qui obtient l'accès aux données d'identifiants stockées peut être en mesure de récupérer des identifiants valides pour obtenir un accès non autorisé aux appareils affectés ou aux environnements de gestion.

Score CVSS5.9 / 10CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Type de faiblesse (CWE)CWE-759
Éditeurstp-link

Produits concernés

ÉditeursProduitVersions
tp-linkomada fusion 2.5g firmware-
tp-linkomada fusion 2.5g-
tp-linkomada er707-m2 firmware-
tp-linkomada er707-m2-
tp-linkomada er7206 firmware-
tp-linkomada er7206-
tp-linkomada er706w firmware-
tp-linkomada er706w-
tp-linkomada er8411 firmware-
tp-linkomada er8411-
tp-linkomada er605 firmware-
tp-linkomada er605-
tp-linkomada er7412-m2 firmware-
tp-linkomada er7412-m2-
tp-linkomada er706w-4g firmware-
tp-linkomada er706w-4g-
tp-linkomada er703wp-4g-outdoor firmware-
tp-linkomada er703wp-4g-outdoor-
tp-linkomada er706wp-4g firmware-
tp-linkomada er706wp-4g-
tp-linkomada s7500-24y4c firmware-
tp-linkomada s7500-24y4c-
tp-linkomada s7500-26xf6y firmware-
tp-linkomada s7500-26xf6y-
tp-linkomada s6500-48mpp6y firmware-

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE