CVE-2025-15627

Alta7.5Pubblicata il 3 agosto 2026

Esiste una debolezza crittografica nel protocollo di adozione Omada. Il protocollo si basa su chiavi crittografiche hard-coded per stabilire la fiducia e proteggere gli scambi di autenticazione tra controller e dispositivi gestiti durante l'adozione dei dispositivi. Un attaccante potrebbe essere in grado di impersonare controller affidabili o dispositivi gestiti e ottenere l'accesso a comunicazioni sensibili relative all'adozione.

Punteggio CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Tipo di debolezza (CWE)CWE-321
Vendortp-link

Prodotti coinvolti

VendorProdottoVersioni
tp-linkomada oc200 v3 firmware-
tp-linkomada oc200 v3-
tp-linkomada oc300 firmware-
tp-linkomada oc300-
tp-linkomada oc400 firmware-
tp-linkomada oc400-
tp-linkomada fusion 2.5g firmware-
tp-linkomada fusion 2.5g-
tp-linkomada er707-m2 firmware-
tp-linkomada er707-m2-
tp-linkomada tl-sg3452x firmware-
tp-linkomada tl-sg3452x-
tp-linkomada sg3428xmpp firmware-
tp-linkomada sg3428xmpp-
tp-linkomada sg3428xmp firmware-
tp-linkomada sg3428xmp-
tp-linkomada sg3428x firmware-
tp-linkomada sg3428x-
tp-linkomada sg2005p-pd firmware-
tp-linkomada sg2005p-pd-
tp-linkomada sg3452p firmware-
tp-linkomada sg3452p-
tp-linkomada sg3452 firmware-
tp-linkomada sg3452-
tp-linkomada sg3428mp firmware-

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE