Ad

CVE-2025-30239

HIGH CVSS 4.0: 8,5 EPSS 0.14%
Обновлено 18 августа 2026
Tp-Link Systems Inc.
Параметр Значение
CVSS 8,5 (HIGH)
Тип уязвимости CWE-321
Поставщик Tp-Link Systems Inc.
Публичный эксплойт Нет

В затронутых устройствах TP-Link Aginet использование жестко запрограммированные криптографические ключи, встроенные в прошивку для защиты конфиденциальных данных. данные конфигурации могут позволить злоумышленнику, имеющему доступ к хранилищу устройства, восстановить ключи и расшифровать сохраненные данные. Успешный эксплуатация может открыть доступ к расшифрованным конфиденциальным данным конфигурации, включая учетные данные и информацию, связанную с обслуживанием.

Показать оригинальное описание (EN)

In affected TP-Link Aginet devices, use of hardcoded cryptographic keys embedded in the firmware to protect sensitive configuration data may allow an attacker who has access to device storage to recover the keys and decrypt stored data. Successful exploitation may allow access to decrypted sensitive configuration data, including credentials and service-related information.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты

tp-link systems inc.:hb210 pro(us2)1.0/1.6 tp-link systems inc.:hx510(us1) v2.0 tp-link systems inc.:hx220(au) v1.0 tp-link systems inc.:ex222(us1) v1.0 tp-link systems inc.:hb710(eu1) 1.0 tp-link systems inc.:ex220(br) v2.0 tp-link systems inc.:xx530v(br)v2.0 tp-link systems inc.:ec225-g5(eu1) v1.0 tp-link systems inc.:hx220(us1) v1.0/1.0 tp-link systems inc.:xx530v(us1) tp-link systems inc.:ec225-g5(br) v1.0 tp-link systems inc.:hb610(us2) v2.6/2.0 tp-link systems inc.:hb610(eu1) tp-link systems inc.:hc220-g5(us1) v1.0/1.6 tp-link systems inc.:vx800v(de) v1.0 tp-link systems inc.:ex220(ru) v1.0 tp-link systems inc.:hx710(eu1) v1.0 tp-link systems inc.:hc220-g5(br) v1.30 tp-link systems inc.:ex141(eu1) v1.0 tp-link systems inc.:ex511(eu1) v2.0 tp-link systems inc.:vx1800v(eu1) v1.0 tp-link systems inc.:vx420-g2h(au) v3.0 tp-link systems inc.:hx220(eu1) v1.0 tp-link systems inc.:hx510(eu1) v2.0 tp-link systems inc.:hx710 pro(eu1) v1.0 tp-link systems inc.:hx141(eu1) v1.0 tp-link systems inc.:ex520(us1) v1.0 tp-link systems inc.:ec220-g5(eu1) v3.0 tp-link systems inc.:ex511(br) v2.0/2.8/2.9 tp-link systems inc.:eb810v(eu1) v1.0 tp-link systems inc.:eb210 pro(eu1) 1.0 tp-link systems inc.:xx230v(br) v1.0 tp-link systems inc.:ex920(us2) v1.6/v1.0 tp-link systems inc.:hb210(us2) 1.0 tp-link systems inc.:hx510(au) v1.0/2.0 tp-link systems inc.:ex141(br) v1.0/1.9 tp-link systems inc.:xc220-g3v(us1) v2.30 tp-link systems inc.:hx510(ca) v1.0/2.0 tp-link systems inc.:hb710(us2) v1.6/1.0 tp-link systems inc.:hb810(us2) v1.0/1.6/2.0/2.6 tp-link systems inc.:hb810(eu1) v2.0 tp-link systems inc.:hx220(ca) v1.0 tp-link systems inc.:ex220(br) v1.0/1.20/1.28/1.29/1.8 tp-link systems inc.:ex520v(eu1)1.0 tp-link systems inc.:xx530v(br)v1.0 tp-link systems inc.:ex222(kr) v1.0 tp-link systems inc.:xx530v(eu1) tp-link systems inc.:hb210 pro(eu1)1.0 tp-link systems inc.:hb410( eu1) 1.0 tp-link systems inc.:xc220-g3v(eu1) v2.30 tp-link systems inc.:ec225-g5(us1) v1.0 tp-link systems inc.:ex220(eu1) v1.0/1.20 tp-link systems inc.:ex511(us1) v2.0 tp-link systems inc.:ex820v(eu1) v1.0 tp-link systems inc.:ec220-g5(br) v3.0 tp-link systems inc.:ex521(us1) v1.0 tp-link systems inc.:hx510(us2) 2.6 tp-link systems inc.:eb210 pro(us1) 1.0 tp-link systems inc.:ex220(us1) v1.0 tp-link systems inc.:hb610(ca) v2.0 tp-link systems inc.:ec220-g5(us1) v3.0 tp-link systems inc.:hb210(eu1) 1.0 tp-link systems inc.:ex222(eu1) v1.0 tp-link systems inc.:ex141(us1) v1.0 tp-link systems inc.:hc220-g5(eu1) v1.20/1.0