Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-9033

PUBLISHED 20.08.2026

CNA: TPLink

Unauthenticated Captive Portal Session Termination and Forced Logout in Omada Gateways

Обновлено: 20.08.2026
An unauthenticated attacker with network access to the captive portal service of an affected device can terminate active captive portal sessions, including forcing logout of specific users or clearing all active sessions. Affected users must re-authenticate to regain access.  Successful exploitation may allow termination of individual or all active captive portal sessions, causing temporary service disruption and requiring users to re-authenticate.

CWE

Идентификатор Описание
CWE-306 The product does not perform any authentication for functionality that requires a provable user identity or consumes a significant amount of resources.

CVSS

Оценка Severity Версия Базовый вектор
6 MEDIUM 4.0 CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

Доп. Информация

Product Status

ER7212PC v2
Product: ER7212PC v2
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.4.3 Build 20260722 Rel.40250 affected
ER605 v2
Product: ER605 v2
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.4.4 Build 20260630 Rel.14398 affected
ER7206 v2
Product: ER7206 v2
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.3.5 Build 20260625 Rel.43136 affected
ER7406 v1
Product: ER7406 v1
Vendor: TP-Link Systems Inc
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.3.4 Build 20260625 Rel.43136 affected
ER707-M2 v1
Product: ER707-M2 v1
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.4.4 Build 20260625 Rel.43063 affected
ER7412-M2 v1
Product: ER7412-M2 v1
Vendor: TP-Link Systems Inc
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.2.0 Build 20260630 Rel.82947 affected
ER8411 v1
Product: ER8411 v1
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.4.1 Build 20260708 Rel.64832 affected
ER706W v1
Product: ER706W v1
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.2.11 Build 20260723 Rel.41567 affected
ER706W-4G v1
Product: ER706W-4G v1
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.2.6 Build 20260723 Rel.41321 affected
ER706W-4G v2
Product: ER706W-4G v2
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.1.11 Build 20260723 Rel.41624 affected
ER706WP-4G v1
Product: ER706WP-4G v1
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.1.11 Build 20260723 Rel.41624 affected
ER703WP-4G-Outdoor v1
Product: ER703WP-4G-Outdoor v1
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.1.7 Build 20260723 Rel.41712 affected
DR3220v-4G v1
Product: DR3220v-4G v1
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.2.0 Build 20260630 Rel.82652 affected
DR3650v v1
Product: DR3650v v1
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.2.0 Build 20260630 Rel.83311 affected
DR3650v-4G v1
Product: DR3650v-4G v1
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.2.0 Build 20260630 Rel.83347 affected
ER603WP-4G-Outdoor v1
Product: ER603WP-4G-Outdoor v1
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.0.2 Build 20260723 Rel.43271 affected
DR3150 v1
Product: DR3150 v1
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.0.1 Build 20260722 Rel.16854 affected
ER701-5G-Outdoor v1
Product: ER701-5G-Outdoor v1
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.0.3 Build 20260723 Rel.40931 affected
ER605W v2
Product: ER605W v2
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.0.4 Build 20260723 Rel.43763 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 20.08.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 20.08.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.