PT-2026-67457 · Tp Link · Omada
CVE-2025-15544
·
Publicado
2026-08-03
·
Atualizado
2026-08-03
CVSS v4.0
6.9
Média
| Vetor | AV:A/AC:H/AT:P/PR:N/UI:P/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Omada (versões afetadas não especificadas)
Description
Existe uma fraqueza criptográfica no processo de adoção de dispositivos. Durante esse processo, as credenciais de autenticação associadas ao gerenciamento do site são transmitidas usando um algoritmo de hashing fraco, que não fornece proteção suficiente. Um invasor que consiga interceptar o tráfego de autenticação relacionado à adoção poderá recuperar credenciais válidas e obter acesso não autorizado a dispositivos gerenciados ou ambientes gerenciados pelo controlador.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Omada