CVE-2025-9293

Élevée8.1Publiée le 13 février 2026

Une vulnérabilité dans la logique de validation des certificats peut permettre aux applications d'accepter des identités de serveur non fiables ou incorrectement validées lors des communications TLS. Un attaquant dans une position réseau privilégiée peut être en mesure d'intercepter ou de modifier le trafic s'il parvient à se positionner au sein du canal de communication. Une exploitation réussie peut compromettre la confidentialité, l'intégrité et la disponibilité des données d'application.

Score CVSS8.1 / 10CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-295
Éditeurstp-link

Produits concernés

ÉditeursProduitVersions
tp-linkaginet< 2.13.6
tp-linkdeco< 3.9.163
tp-linkfesta< 1.7.1
tp-linkkasa< 3.4.350
tp-linkkidshield< 1.1.21
tp-linkomada< 4.25.25
tp-linkomada guard< 1.1.28
tp-linktapo< 3.14.111
tp-linktether< 4.12.27
tp-linktp-partner< 2.0.1
tp-linktpcamera< 3.2.17
tp-linkvigi< 2.7.70
tp-linkwi-fi navi< 1.5.5
tp-linkwifi toolkit< 1.4.28

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE