CVE-2025-9293
Une vulnérabilité dans la logique de validation des certificats peut permettre aux applications d'accepter des identités de serveur non fiables ou incorrectement validées lors des communications TLS. Un attaquant dans une position réseau privilégiée peut être en mesure d'intercepter ou de modifier le trafic s'il parvient à se positionner au sein du canal de communication. Une exploitation réussie peut compromettre la confidentialité, l'intégrité et la disponibilité des données d'application.
Score CVSS8.1 / 10
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HType de faiblesse (CWE)CWE-295
Éditeurstp-link
Produits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| tp-link | aginet | < 2.13.6 |
| tp-link | deco | < 3.9.163 |
| tp-link | festa | < 1.7.1 |
| tp-link | kasa | < 3.4.350 |
| tp-link | kidshield | < 1.1.21 |
| tp-link | omada | < 4.25.25 |
| tp-link | omada guard | < 1.1.28 |
| tp-link | tapo | < 3.14.111 |
| tp-link | tether | < 4.12.27 |
| tp-link | tp-partner | < 2.0.1 |
| tp-link | tpcamera | < 3.2.17 |
| tp-link | vigi | < 2.7.70 |
| tp-link | wi-fi navi | < 1.5.5 |
| tp-link | wifi toolkit | < 1.4.28 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
