Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-9290

PUBLISHED 23.01.2026

CNA: TPLink

Authentication Weakness on Omada Controllers, Gateways and Access Points

Обновлено: 22.01.2026
An authentication weakness was identified in Omada Controllers, Gateways and Access Points, controller-device adoption due to improper handling of random values. Exploitation requires advanced network positioning and allows an attacker to intercept adoption traffic and forge valid authentication through offline precomputation, potentially exposing sensitive information and compromising confidentiality.

CWE

Идентификатор Описание
CWE-760 The product uses a one-way cryptographic hash against an input that should not be reversible, such as a password, but the product uses a predictable salt as part of the input.

CVSS

Оценка Severity Версия Базовый вектор
6 MEDIUM 4.0 CVSS:4.0/AV:A/AC:H/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

Доп. Информация

Product Status

Omada Software Controller
Product: Omada Software Controller
Vendor: TP-Link Systems Inc.
Default status: unaffected
Platforms:
  • Windows
  • Linux
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 6.0.0.24 affected
Omada Cloud Controller
Product: Omada Cloud Controller
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 6.0.0.100 affected
Omada Hardware Controller (OC200, OC300, OC400)
Product: Omada Hardware Controller (OC200, OC300, OC400)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 6.0.0.34 affected
Omada Hardware Controller OC220
Product: Omada Hardware Controller OC220
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 5.15.24 affected
Omada Gateway (ER605 v2.0)
Product: Omada Gateway (ER605 v2.0)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.3.2 Build 20251029 Rel.12727 affected
Omada Gateway (ER7206 v2.0)
Product: Omada Gateway (ER7206 v2.0)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.2.2 Build 20250724 Rel.11109 affected
Omada Gateway (ER7406, ER706W, ER706-4G)
Product: Omada Gateway (ER7406, ER706W, ER706-4G)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.2.x affected
Omada Gateway (ER707-M2, ER-8411)
Product: Omada Gateway (ER707-M2, ER-8411)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.3.x affected
Omada Gateway (ER7412-M2, ER706WP-4G, ER703WP-4G-Outdoor, DR3220v-4G, DR3650v, DR3650v-4G)
Product: Omada Gateway (ER7412-M2, ER706WP-4G, ER703WP-4G-Outdoor, DR3220v-4G, DR3650v, DR3650v-4G)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.1.0 affected
Omada Gateway (ER8411)
Product: Omada Gateway (ER8411)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.3.5 Build 20251028 Rel.06811 affected
Omada Gateway (ER706W-4G 2.0)
Product: Omada Gateway (ER706W-4G 2.0)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.1.0 Build 20250810 Rel.77020 affected
Omada Gateway (ER701-5G-Outdoor)
Product: Omada Gateway (ER701-5G-Outdoor)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.0.0 Build 20250826 Rel.68862 affected
Omada Gateway (ER605W 2.0)
Product: Omada Gateway (ER605W 2.0)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.0.2 Build 20250723 Rel.39048 affected
Omada Gateway ER7212PC 2.0
Product: Omada Gateway ER7212PC 2.0
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.2.1 Build 20251027 Rel.75129 affected
Omada Festa Gateway FR365
Product: Omada Festa Gateway FR365
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.1.10 Build 20250626 Rel.81746 affected
Omada Gateway G36W-4G
Product: Omada Gateway G36W-4G
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.1.5 Build 20250710 Rel.62142 affected
Omada Access Point (EAP660 HD v1.0/v2.0, EAP620 HD v2.0/v3.0/v3.20, EAP610/EAP610-Outdoor v1.0/v2.0, EAP623-Outdoor HD v1.0, EAP625-Outdoor HD v1.0)EAP
Product: Omada Access Point (EAP660 HD v1.0/v2.0, EAP620 HD v2.0/v3.0/v3.20, EAP610/EAP610-Outdoor v1.0/v2.0, EAP623-Outdoor HD v1.0, EAP625-Outdoor HD v1.0)EAP
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.6.1 affected
Omada Access Point (EAP655-Wall v1.0)
Product: Omada Access Point (EAP655-Wall v1.0)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.6.2 Build 20251107 Rel.35700 affected
Omada Access Point (EAP772 v1.0, EAP773 v1.0, EAP783 v1.0, EAP787 v1.0, EAP720 v1.0, EAP725-Wall v1.0, EAp723 v2.0)
Product: Omada Access Point (EAP772 v1.0, EAP773 v1.0, EAP783 v1.0, EAP787 v1.0, EAP720 v1.0, EAP725-Wall v1.0, EAp723 v2.0)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.1.2 affected
Omada Access Point (EAP723 v1.0, EAP772 v2.0, EAP772-Outdoor v 1.0, EAP770 v2.0)
Product: Omada Access Point (EAP723 v1.0, EAP772 v2.0, EAP772-Outdoor v 1.0, EAP770 v2.0)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.3.2 Build 20250901 Rel.52255 affected
Omada Access Point (EAP215 Bridge KIT 3.0, EAP211 Bridge KIT 3.0)
Product: Omada Access Point (EAP215 Bridge KIT 3.0, EAP211 Bridge KIT 3.0)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.1.4 Build 20251112 Rel.34769 affected
Omada Beam Bridge 5 UR v1.0
Product: Omada Beam Bridge 5 UR v1.0
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.1.5 Build 20250928 Rel.68499 affected
Omada Access Point (EAP603GP-Desktop, EAP615GP-Wall 1.0/1.20, EAP625GP-Wall 1.0/1.20, EAP610GP-Desktop 1.0/1.20/1.26), EAP650-Desktop v1.0)
Product: Omada Access Point (EAP603GP-Desktop, EAP615GP-Wall 1.0/1.20, EAP625GP-Wall 1.0/1.20, EAP610GP-Desktop 1.0/1.20/1.26), EAP650-Desktop v1.0)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.1.0 affected
Omada Access Point (EAP650GP-Desktop 1.0)
Product: Omada Access Point (EAP650GP-Desktop 1.0)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.0.1 Build 20250819 Rel.60298 affected
Omada Access Point (EAP653 v1.0, EAP650-Outdoor v1.0)
Product: Omada Access Point (EAP653 v1.0, EAP650-Outdoor v1.0)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.3.3 Build 20251111 Rel.72627 affected
Omada Access Point (EAP230-Wall v1.0, EAP235-Wall v1.0)
Product: Omada Access Point (EAP230-Wall v1.0, EAP235-Wall v1.0)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 3.3.1 Build 20251203 Rel.58135 affected
Omada Access Point (EAP603-Outdoor v1.0, EAP615-Wall v1.0/v1.20)
Product: Omada Access Point (EAP603-Outdoor v1.0, EAP615-Wall v1.0/v1.20)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.5.1 affected
Omada Access Point (EAP653 UR v1.0)
Product: Omada Access Point (EAP653 UR v1.0)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.4.2 Build 20251208 Rel.43830 affected
Omada Access Point (EAP615-Wall v1.0/v1.20)
Product: Omada Access Point (EAP615-Wall v1.0/v1.20)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.5.10 Build 20250903 Rel.49784 affected
Omada EAP100-Bridge KIT v1.0
Product: Omada EAP100-Bridge KIT v1.0
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.0.3 Build 20251015 Rel.62058 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 23.01.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 23.01.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.