CVE-2025-9293

Alta8.1Pubblicata il 13 febbraio 2026

Una vulnerabilità nella logica di convalida dei certificati potrebbe consentire alle applicazioni di accettare identità server non attendibili o convalidate in modo improprio durante la comunicazione TLS. Un attaccante in una posizione di rete privilegiata potrebbe essere in grado di intercettare o modificare il traffico se riesce a posizionarsi all'interno del canale di comunicazione. Lo sfruttamento riuscito potrebbe compromettere la riservatezza, l'integrità e la disponibilità dei dati dell'applicazione.

Punteggio CVSS8.1 / 10CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo di debolezza (CWE)CWE-295
Vendortp-link

Prodotti coinvolti

VendorProdottoVersioni
tp-linkaginet< 2.13.6
tp-linkdeco< 3.9.163
tp-linkfesta< 1.7.1
tp-linkkasa< 3.4.350
tp-linkkidshield< 1.1.21
tp-linkomada< 4.25.25
tp-linkomada guard< 1.1.28
tp-linktapo< 3.14.111
tp-linktether< 4.12.27
tp-linktp-partner< 2.0.1
tp-linktpcamera< 3.2.17
tp-linkvigi< 2.7.70
tp-linkwi-fi navi< 1.5.5
tp-linkwifi toolkit< 1.4.28

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE