CVE-2025-15627
Esiste una debolezza crittografica nel protocollo di adozione Omada. Il protocollo si basa su chiavi crittografiche hard-coded per stabilire la fiducia e proteggere gli scambi di autenticazione tra controller e dispositivi gestiti durante l'adozione dei dispositivi. Un attaccante potrebbe essere in grado di impersonare controller affidabili o dispositivi gestiti e ottenere l'accesso a comunicazioni sensibili relative all'adozione.
Punteggio CVSS7.5 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NTipo di debolezza (CWE)CWE-321
Vendortp-link
Prodotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| tp-link | omada oc200 v3 firmware | - |
| tp-link | omada oc200 v3 | - |
| tp-link | omada oc300 firmware | - |
| tp-link | omada oc300 | - |
| tp-link | omada oc400 firmware | - |
| tp-link | omada oc400 | - |
| tp-link | omada fusion 2.5g firmware | - |
| tp-link | omada fusion 2.5g | - |
| tp-link | omada er707-m2 firmware | - |
| tp-link | omada er707-m2 | - |
| tp-link | omada tl-sg3452x firmware | - |
| tp-link | omada tl-sg3452x | - |
| tp-link | omada sg3428xmpp firmware | - |
| tp-link | omada sg3428xmpp | - |
| tp-link | omada sg3428xmp firmware | - |
| tp-link | omada sg3428xmp | - |
| tp-link | omada sg3428x firmware | - |
| tp-link | omada sg3428x | - |
| tp-link | omada sg2005p-pd firmware | - |
| tp-link | omada sg2005p-pd | - |
| tp-link | omada sg3452p firmware | - |
| tp-link | omada sg3452p | - |
| tp-link | omada sg3452 firmware | - |
| tp-link | omada sg3452 | - |
| tp-link | omada sg3428mp firmware | - |
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
