CVE-2025-7850

Alta7.2Pubblicata il 21 ottobre 2025

Una vulnerabilità di command injection può essere sfruttata dopo l'autenticazione dell'amministratore sul portale web dei gateway Omada.

Punteggio CVSS7.2 / 10CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Tipo di debolezza (CWE)CWE-78
Vendortp-link

Prodotti coinvolti

VendorProdottoVersioni
tp-linker8411 firmware< 1.3.3
tp-linker8411-
tp-linker7412-m2 firmware< 1.1.0
tp-linker7412-m2-
tp-linker707-m2 firmware< 1.3.1
tp-linker707-m2-
tp-linker7206 firmware< 2.2.2
tp-linker7206-
tp-linker605 firmware< 2.3.1
tp-linker605-
tp-linker706w firmware< 1.2.1
tp-linker706w-
tp-linker706w-4g firmware< 1.2.1
tp-linker706w-4g-
tp-linker7212pc firmware< 2.1.3
tp-linker7212pc-
tp-linkg36 firmware< 1.1.4
tp-linkg36-
tp-linkg611 firmware< 1.2.2
tp-linkg611-
tp-linkfr365 firmware< 1.1.10
tp-linkfr365-
tp-linkfr205 firmware< 1.0.3
tp-linkfr205-
tp-linkfr307-m2 firmware< 1.2.5

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE