CVE-2025-15605

HIGH CVSS 4.0: 8,5 EPSS 0.01%
Обновлено 24 марта 2026
TP-Link
Параметр Значение
CVSS 8,5 (HIGH)
Тип уязвимости CWE-321
Поставщик TP-Link
Публичный эксплойт Нет

Жестко закодированный криптографический ключ в механизме настройки TP-Link Archer NX200, NX210, NX500 и NX600 позволяет расшифровывать и повторно шифровать данные конфигурации устройства. Злоумышленник, прошедший проверку подлинности, может расшифровать файлы конфигурации, изменить их и повторно зашифровать, влияя на конфиденциальность и целостность данных конфигурации устройства.

Показать оригинальное описание (EN)

A hardcoded cryptographic key within the configuration mechanism on TP-Link Archer NX200, NX210, NX500 and NX600 enables decryption and re-encryption of device configuration data. An authenticated attacker may decrypt configuration files, modify them, and re-encrypt them, affecting the confidentiality and integrity of device configuration data.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)