漏洞概述 TP-Link Omada 设备存在多个安全漏洞,涉及控制器和设备之间的通信、云连接以及凭证处理工作流。具体漏洞包括: 1. CVE-2025-9291:证书验证问题,可能导致中间人攻击。 2. CVE-2025-15544:弱凭证保护,可能导致未授权访问。 3. CVE-2025-15627:硬编码加密密钥,可能导致通信被窃听。 4. CVE-2025-15628:硬编码证书,可能导致中间人攻击。 5. CVE-2025-15629:弱会话密钥生成,可能导致通信被窃听。 6. CVE-2025-15630:设备预置条件,可能导致信息泄露。 7. CVE-2025-15631:弱凭证存储,可能导致未授权访问。 影响范围 Omada Controllers:CVE-2025-15627, CVE-2025-15628, CVE-2025-15629, CVE-2025-15630 Omada Gateways:CVE-2025-15544, CVE-2025-15627, CVE-2025-15628, CVE-2025-15629, CVE-2025-15630, CVE-2025-15631 Omada Switches:CVE-2025-15544, CVE-2025-15627, CVE-2025-15628, CVE-2025-15629, CVE-2025-15630, CVE-2025-15631 Omada Access Points:CVE-2025-15544, CVE-2025-15627, CVE-2025-15628, CVE-2025-15629, CVE-2025-15630, CVE-2025-15631 Omada OTAs:CVE-2025-15544, CVE-2025-15628, CVE-2025-15631 Omada App:CVE-2025-15544 修复方案 1. 更新固件:访问 Omada 下载中心,下载并更新到最新固件版本。 - 中文支持:固件下载 - 英文支持:Firmware Download 2. 确保控制器和设备更新:确保所有受影响的 Omada 控制器和设备都更新到最新固件版本。 其他信息 免责声明:此公告仅供参考,TP-Link 不对因未实施更新而导致的任何损害或损失承担责任。 评分:页面底部有用户评分选项,当前评分为 0 星。 --- 注意:页面中未包含 POC 代码或利用代码。