PT-2026-69991 · Tp Link · Aginet

CVE-2025-30237

·

Publicado

2026-08-10

·

Atualizado

2026-08-11

CVSS v4.0

8.7

Alta

VetorAV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas TP-Link Aginet (versões afetadas não especificadas)
Descrição Dispositivos TP-Link Aginet contêm uma falha na interface de gerenciamento web onde as verificações de autenticação não são aplicadas consistentemente em determinados endpoints. Este problema decorre da aplicação inadequada de mecanismos de controle de acesso em operações sensíveis, permitindo que um invasor não autenticado envie requisições especialmente elaboradas para ignorar a autenticação e invocar diretamente funcionalidades privilegiadas. A exploração bem-sucedida pode permitir que um invasor execute operações privilegiadas e obtenha controle total do dispositivo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-30237

Produtos afetados

Aginet