CVE-2025-15544
Esiste una debolezza crittografica nel processo di adozione dei dispositivi Omada. Durante l'adozione, le credenziali di autenticazione associate alla gestione del sito vengono trasmesse utilizzando un algoritmo di hashing debole che non fornisce una protezione sufficiente. Un attaccante che intercetta con successo il traffico di autenticazione relativo all'adozione potrebbe essere in grado di recuperare credenziali valide e ottenere l'accesso non autorizzato ai dispositivi gestiti o agli ambienti gestiti dal controller.
Punteggio CVSS5.9 / 10
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:NTipo di debolezza (CWE)CWE-759
Vendortp-link
Prodotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| tp-link | omada oc200 v3 firmware | - |
| tp-link | omada oc200 v3 | - |
| tp-link | omada oc300 firmware | - |
| tp-link | omada oc300 | - |
| tp-link | omada oc400 firmware | - |
| tp-link | omada oc400 | - |
| tp-link | omada fusion 2.5g firmware | - |
| tp-link | omada fusion 2.5g | - |
| tp-link | omada er707-m2 firmware | - |
| tp-link | omada er707-m2 | - |
| tp-link | omada er7206 firmware | - |
| tp-link | omada er7206 | - |
| tp-link | omada er706w firmware | - |
| tp-link | omada er706w | - |
| tp-link | omada er8411 firmware | - |
| tp-link | omada er8411 | - |
| tp-link | omada er605 firmware | - |
| tp-link | omada er605 | - |
| tp-link | omada er7412-m2 firmware | - |
| tp-link | omada er7412-m2 | - |
| tp-link | omada er706w-4g firmware | - |
| tp-link | omada er706w-4g | - |
| tp-link | omada er703wp-4g-outdoor firmware | - |
| tp-link | omada er703wp-4g-outdoor | - |
| tp-link | omada er706wp-4g firmware | - |
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
