CVE-2025-9293
Una vulnerabilità nella logica di convalida dei certificati potrebbe consentire alle applicazioni di accettare identità server non attendibili o convalidate in modo improprio durante la comunicazione TLS. Un attaccante in una posizione di rete privilegiata potrebbe essere in grado di intercettare o modificare il traffico se riesce a posizionarsi all'interno del canale di comunicazione. Lo sfruttamento riuscito potrebbe compromettere la riservatezza, l'integrità e la disponibilità dei dati dell'applicazione.
Punteggio CVSS8.1 / 10
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HTipo di debolezza (CWE)CWE-295
Vendortp-link
Prodotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| tp-link | aginet | < 2.13.6 |
| tp-link | deco | < 3.9.163 |
| tp-link | festa | < 1.7.1 |
| tp-link | kasa | < 3.4.350 |
| tp-link | kidshield | < 1.1.21 |
| tp-link | omada | < 4.25.25 |
| tp-link | omada guard | < 1.1.28 |
| tp-link | tapo | < 3.14.111 |
| tp-link | tether | < 4.12.27 |
| tp-link | tp-partner | < 2.0.1 |
| tp-link | tpcamera | < 3.2.17 |
| tp-link | vigi | < 2.7.70 |
| tp-link | wi-fi navi | < 1.5.5 |
| tp-link | wifi toolkit | < 1.4.28 |
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
