Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-30241

PUBLISHED 12.08.2026

CNA: TPLink

OS Command Injection in Web Interface in Multiple TP-Link Aginet Devices

Обновлено: 10.08.2026
Certain web interface components in affected TP-Link Aginet devices do not validate and sanitize user-supplied input properly before passing it to system-level command execution functions.  An authenticated adjacent attacker may inject specially crafted input to execute arbitrary operation system commands with elevated privileges. Successful exploitation may allow execution of arbitrary system commands, potentially leading to full device compromise.

CWE

Идентификатор Описание
CWE-78 The product constructs all or part of an OS command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended OS command when it is sent to a downstream component.

CVSS

Оценка Severity Версия Базовый вектор
8.6 HIGH 4.0 CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.53% LOW 42.48 30.08.2026

Доп. Информация

Product Status

HB810(US2) V1.0/1.6/2.0/2.6
Product: HB810(US2) V1.0/1.6/2.0/2.6
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 0.9.0 3.2.2 v6095.0 Build 260717 Rel.67188n affected
HB810(EU1) V2.0
Product: HB810(EU1) V2.0
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 0.10.0 3.2.2 v6095.0 Build 260306 Rel.47567n affected
HB710(US2) V1.6/1.0
Product: HB710(US2) V1.6/1.0
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 0.3.0 3.0.0 v60be.0 Build 251128 Rel.43956n affected
HB710(EU1) 1.0
Product: HB710(EU1) 1.0
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 0.3.0 3.0.0 v60be.0 Build 251128 Rel.43956n affected
HB610(US2) V2.6/2.0
Product: HB610(US2) V2.6/2.0
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 0.6.0 3.0.0 v60af.0 Build 251204 Rel.20362n affected
HB610(EU1)
Product: HB610(EU1)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 0.6.0 3.0.0 v60af.0 Build 251204 Rel.20362n affected
HB610(CA) V2.0
Product: HB610(CA) V2.0
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 0.6.0 3.0.0 v60af.0 Build 251216 Rel.46954n affected
HB410( EU1) 1.0
Product: HB410( EU1) 1.0
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 0.3.0 3.0.0 v60bf.0 Build 250901 Rel.45574n affected
HB210(US2) 1.0
Product: HB210(US2) 1.0
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 0.2.0 3.0.0 v60f9.0 Build 250826 Rel.47715n affected
HB210(EU1) 1.0
Product: HB210(EU1) 1.0
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 0.2.0 3.0.0 v60f9.0 Build 250826 Rel.47715n affected
HB210 Pro(EU1)1.0
Product: HB210 Pro(EU1)1.0
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 0.5.0 3.0.0 v60d5.0 Build 250922 Rel.13742n affected
HB210 Pro(US2)1.0/1.6
Product: HB210 Pro(US2)1.0/1.6
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 0.8.0 3.0.0 v60d5.0 Build 260318 Rel.78363n affected
EB210 Pro(EU1) 1.0
Product: EB210 Pro(EU1) 1.0
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 0.2.0 3.0.0 v60f4.0 Build 250807 Rel.58901n affected
EB210 Pro(US1) 1.0
Product: EB210 Pro(US1) 1.0
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 0.2.0 3.0.0 v60f4.0 Build 250807 Rel.58901n affected
EB810v(EU1) V1.0
Product: EB810v(EU1) V1.0
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 0.6.0 3.0.0 v608b.0 Build 250613 Rel.10497n affected
EX220(BR) V1.0/1.20/1.28/1.29/1.8
Product: EX220(BR) V1.0/1.20/1.28/1.29/1.8
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 0.20.0 2.0.0 v605f.0 Build 250305 Rel.14728n affected
EX220(BR) V2.0
Product: EX220(BR) V2.0
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 0.19.0 2.0.0 v609b.0 Build 250814 Rel.49732n affected
EX220(EU1) V1.0/1.20
Product: EX220(EU1) V1.0/1.20
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 0.20.0 2.0.0 v605f.0 Build 250305 Rel.14728n affected
EX220(RU) V1.0
Product: EX220(RU) V1.0
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 0.20.0 2.0.0 v605f.0 Build 250305 Rel.14728n affected
EX220(US1) V1.0
Product: EX220(US1) V1.0
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 0.20.0 2.0.0 v605f.0 Build 250305 Rel.14728n affected
EX222(EU1) V1.0
Product: EX222(EU1) V1.0
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 0.20.0 2.0.0 v605f.0 Build 250305 Rel.14728n affected
EX222(KR) V1.0
Product: EX222(KR) V1.0
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 0.20.0 2.0.0 v609b.0 Build 260427 Rel.16915 affected
EX222(US1) V1.0
Product: EX222(US1) V1.0
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 0.20.0 2.0.0 v605f.0 Build 250305 Rel.14728n affected
EX520v(EU1)1.0
Product: EX520v(EU1)1.0
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 0.1.0 3.0.0 v60ee.0 Build 250310 Rel.55637n affected
EX820v(EU1) V1.0
Product: EX820v(EU1) V1.0
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 0.4.0 3.1.9 v6087.0 Build 250928 Rel.59674n affected
EX920(US2) V1.6/V1.0
Product: EX920(US2) V1.6/V1.0
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 0.8.0 3.2.2 v6080.0 Build 260309 Rel.54790n affected
XX530v(BR)v2.0
Product: XX530v(BR)v2.0
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 0.4.0 3.1.10 v60dc.0 Build 250520 Rel.69748n affected
XX530v(EU1)
Product: XX530v(EU1)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 0.3.0 3.1.10 v6107.0 Build 250425 Rel.71973n affected
XX230v(BR) V1.0
Product: XX230v(BR) V1.0
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 0.16.0 3.0.0 v6066.0 Build 250423 Rel.43799n affected
VX800v(DE) V1.0
Product: VX800v(DE) V1.0
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 800.0.16 affected
VX420-G2h(AU) V3.0
Product: VX420-G2h(AU) V3.0
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 0.2.0 2.0.0 v60df.0 Build 250427 Rel.38233n affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 12.08.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 12.08.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.