CVE-2025-15631
Una debolezza crittografica esiste nei dispositivi Omada interessati dove le credenziali del sito sono protette utilizzando un algoritmo di hashing legacy che non fornisce una protezione sufficiente. Un attaccante che ottiene l'accesso ai dati delle credenziali memorizzate potrebbe essere in grado di recuperare credenziali valide per ottenere l'accesso non autorizzato ai dispositivi interessati o agli ambienti di gestione.
Punteggio CVSS5.9 / 10
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:NTipo di debolezza (CWE)CWE-759
Vendortp-link
Prodotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| tp-link | omada fusion 2.5g firmware | - |
| tp-link | omada fusion 2.5g | - |
| tp-link | omada er707-m2 firmware | - |
| tp-link | omada er707-m2 | - |
| tp-link | omada er7206 firmware | - |
| tp-link | omada er7206 | - |
| tp-link | omada er706w firmware | - |
| tp-link | omada er706w | - |
| tp-link | omada er8411 firmware | - |
| tp-link | omada er8411 | - |
| tp-link | omada er605 firmware | - |
| tp-link | omada er605 | - |
| tp-link | omada er7412-m2 firmware | - |
| tp-link | omada er7412-m2 | - |
| tp-link | omada er706w-4g firmware | - |
| tp-link | omada er706w-4g | - |
| tp-link | omada er703wp-4g-outdoor firmware | - |
| tp-link | omada er703wp-4g-outdoor | - |
| tp-link | omada er706wp-4g firmware | - |
| tp-link | omada er706wp-4g | - |
| tp-link | omada s7500-24y4c firmware | - |
| tp-link | omada s7500-24y4c | - |
| tp-link | omada s7500-26xf6y firmware | - |
| tp-link | omada s7500-26xf6y | - |
| tp-link | omada s6500-48mpp6y firmware | - |
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
