CVE-2025-15544

Media5.9Pubblicata il 3 agosto 2026

Esiste una debolezza crittografica nel processo di adozione dei dispositivi Omada. Durante l'adozione, le credenziali di autenticazione associate alla gestione del sito vengono trasmesse utilizzando un algoritmo di hashing debole che non fornisce una protezione sufficiente. Un attaccante che intercetta con successo il traffico di autenticazione relativo all'adozione potrebbe essere in grado di recuperare credenziali valide e ottenere l'accesso non autorizzato ai dispositivi gestiti o agli ambienti gestiti dal controller.

Punteggio CVSS5.9 / 10CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Tipo di debolezza (CWE)CWE-759
Vendortp-link

Prodotti coinvolti

VendorProdottoVersioni
tp-linkomada oc200 v3 firmware-
tp-linkomada oc200 v3-
tp-linkomada oc300 firmware-
tp-linkomada oc300-
tp-linkomada oc400 firmware-
tp-linkomada oc400-
tp-linkomada fusion 2.5g firmware-
tp-linkomada fusion 2.5g-
tp-linkomada er707-m2 firmware-
tp-linkomada er707-m2-
tp-linkomada er7206 firmware-
tp-linkomada er7206-
tp-linkomada er706w firmware-
tp-linkomada er706w-
tp-linkomada er8411 firmware-
tp-linkomada er8411-
tp-linkomada er605 firmware-
tp-linkomada er605-
tp-linkomada er7412-m2 firmware-
tp-linkomada er7412-m2-
tp-linkomada er706w-4g firmware-
tp-linkomada er706w-4g-
tp-linkomada er703wp-4g-outdoor firmware-
tp-linkomada er703wp-4g-outdoor-
tp-linkomada er706wp-4g firmware-

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE