PT-2026-69991 · Tp Link · Aginet
CVE-2025-30237
·
Publicado
2026-08-10
·
Atualizado
2026-08-11
CVSS v4.0
8.7
Alta
| Vetor | AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
TP-Link Aginet (versões afetadas não especificadas)
Descrição
Dispositivos TP-Link Aginet contêm uma falha na interface de gerenciamento web onde as verificações de autenticação não são aplicadas consistentemente em determinados endpoints. Este problema decorre da aplicação inadequada de mecanismos de controle de acesso em operações sensíveis, permitindo que um invasor não autenticado envie requisições especialmente elaboradas para ignorar a autenticação e invocar diretamente funcionalidades privilegiadas. A exploração bem-sucedida pode permitir que um invasor execute operações privilegiadas e obtenha controle total do dispositivo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Aginet