Ad

CVE-2025-30238

HIGH CVSS 4.0: 8,6 EPSS 0.14%
Обновлено 18 августа 2026
Tp-Link Systems Inc.
Параметр Значение
CVSS 8,6 (HIGH)
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик Tp-Link Systems Inc.
Публичный эксплойт Нет

В затронутых устройствах TP-Link Aginet недостаточно проверка авторизации позволяет аутентифицированным пользователям с низкими привилегиями выполнять действия с более высокими привилегиями. операции. Злоумышленник может выполнять административные действия, такие как создание привилегированных учетных записей или изменение критических параметров конфигурации.

Показать оригинальное описание (EN)

In affected TP-Link Aginet devices, insufficient authorization validation allows authenticated low-privileged users to execute higher-privileged operations. An attacker may perform administrative actions such as creating privileged accounts or modifying critical configuration settings.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

tp-link systems inc.:hb210 pro(us2)1.0/1.6 tp-link systems inc.:hx510(us1) v2.0 tp-link systems inc.:hx220(au) v1.0 tp-link systems inc.:ex222(us1) v1.0 tp-link systems inc.:hb710(eu1) 1.0 tp-link systems inc.:ex220(br) v2.0 tp-link systems inc.:xx530v(br)v2.0 tp-link systems inc.:xx530v(us1) tp-link systems inc.:hx220(us1) v1.0/1.0 tp-link systems inc.:vx800v(de) v1.0 tp-link systems inc.:hb610(us2) v2.6/2.0 tp-link systems inc.:hb610(eu1) tp-link systems inc.:hc220-g5(us1) v1.0/1.6 tp-link systems inc.:ex220(ru) v1.0 tp-link systems inc.:hx710(eu1) v1.0 tp-link systems inc.:hc220-g5(br) v1.30 tp-link systems inc.:ex141(eu1) v1.0 tp-link systems inc.:ex511(eu1) v2.0 tp-link systems inc.:vx1800v(eu1) v1.0 tp-link systems inc.:vx420-g2h(au) v3.0 tp-link systems inc.:hx220(eu1) v1.0 tp-link systems inc.:hx510(eu1) v2.0 tp-link systems inc.:hx710 pro(eu1) v1.0 tp-link systems inc.:hx141(eu1) v1.0 tp-link systems inc.:ex520(us1) v1.0 tp-link systems inc.:ex511(br) v2.0/2.8/2.9 tp-link systems inc.:eb810v(eu1) v1.0 tp-link systems inc.:eb210 pro(eu1) 1.0 tp-link systems inc.:xx230v(br) v1.0 tp-link systems inc.:ex920(us2) v1.6/v1.0 tp-link systems inc.:hb210(us2) 1.0 tp-link systems inc.:hx510(au) v1.0/2.0 tp-link systems inc.:ex141(br) v1.0/1.9 tp-link systems inc.:xc220-g3v(us1) v2.30 tp-link systems inc.:hx510(ca) v1.0/2.0 tp-link systems inc.:hb710(us2) v1.6/1.0 tp-link systems inc.:hb810(us2) v1.0/1.6/2.0/2.6 tp-link systems inc.:hb810(eu1) v2.0 tp-link systems inc.:hx220(ca) v1.0 tp-link systems inc.:ex220(br) v1.0/1.20/1.28/1.29/1.8 tp-link systems inc.:ex520v(eu1)1.0 tp-link systems inc.:xx530v(br)v1.0 tp-link systems inc.:ex222(kr) v1.0 tp-link systems inc.:xx530v(eu1) tp-link systems inc.:hb210 pro(eu1)1.0 tp-link systems inc.:hb410( eu1) 1.0 tp-link systems inc.:xc220-g3v(eu1) v2.30 tp-link systems inc.:ex220(eu1) v1.0/1.20 tp-link systems inc.:ex511(us1) v2.0 tp-link systems inc.:ex820v(eu1) v1.0 tp-link systems inc.:ex521(us1) v1.0 tp-link systems inc.:hx510(us2) 2.6 tp-link systems inc.:eb210 pro(us1) 1.0 tp-link systems inc.:ex220(us1) v1.0 tp-link systems inc.:hb610(ca) v2.0 tp-link systems inc.:hb210(eu1) 1.0 tp-link systems inc.:ex222(eu1) v1.0 tp-link systems inc.:ex141(us1) v1.0 tp-link systems inc.:hc220-g5(eu1) v1.20/1.0