目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2025-15627— TP-Link Omada 协议认证硬编码密钥漏洞

CVSS 6.9 · Medium

Possible ATT&CK Techniques 1AI

T1552.005 · Cloud Instance Metadata API

Affected Version Matrix 4

新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2025-15627の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Hardcoded Cryptographic Keys in TP-Link Omada Adoption Protocol Authentication
ソース: CVE Program / CVE List V5
脆弱性説明
A cryptographic weakness exists in the Omada adoption protocol.  The protocol relies on hard-coded cryptographic keys to establish trust and protect authentication exchanges between controllers and managed devices during device adoption. An attacker may be able to impersonate trusted controllers or managed devices and gain access to sensitive adoption-related communications.
ソース: CVE Program / CVE List V5
CVSS情報
CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:P/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N
ソース: CVE Program / CVE List V5
脆弱性タイプ
使用硬编码的密码学密钥
ソース: CVE Program / CVE List V5

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
TP-Link Systems Inc.Omada Gateways 0 -
TP-Link Systems Inc.Omada Switches 0 -
TP Link Systems Inc.Omada Access Points 0 -
TP-Link Systems IncOmada Controllers 0 -

II. CVE-2025-15627の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2025-15627のインテリジェンス情報

登录查看更多情报信息。

CVE-2025-15627 厂商安全公告 (1)

CVE-2025-15627 厂商页面 (1)

Same Patch Batch · TP-Link Systems Inc. · 2026-08-03 · 7 CVEs total

CVE-2025-156288.2 HIGHHardcoded Certificates in TP-Link Omada Device Communications
CVE-2025-92917.7 HIGHImproper Certificate Validation in TP-Link Omada Cloud Communications
CVE-2025-156296.9 MEDIUMWeak Session Key Generation in TP-Link Omada Adoption Protocol
CVE-2025-155446.9 MEDIUMWeak Credential Protection During TP-Link Omada Device Adoption
CVE-2025-156305.8 MEDIUMDevice Provisioning Race Condition in TP-Link Omada Adoption Workflow
CVE-2025-156315.7 MEDIUMWeak Credential Storage in TP-Link Omada Devices

IV. 関連脆弱性

V. CVE-2025-15627へのコメント

まだコメントはありません


コメントを残す