7.2
CVE-2025-7850
- EPSS 1.95%
- Veröffentlicht 21.10.2025 00:28:11
- Zuletzt bearbeitet 24.10.2025 17:15:43
- Erkennungen
Authenticated OS command execution
A command injection vulnerability may be exploited after the admin's authentication on the web portal on Omada gateways.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Tp-link ≫ Er8411 Firmware Version < 1.3.3
Tp-link ≫ Er8411 Firmware Version 1.3.3 Update -
Tp-link ≫ Er7412-m2 Firmware Version < 1.1.0
Tp-link ≫ Er7412-m2 Firmware Version 1.1.0 Update -
Tp-link ≫ Er707-m2 Firmware Version < 1.3.1
Tp-link ≫ Er707-m2 Firmware Version 1.3.1 Update -
Tp-link ≫ Er7206 Firmware Version < 2.2.2
Tp-link ≫ Er7206 Firmware Version 2.2.2 Update -
Tp-link ≫ Er605 Firmware Version < 2.3.1
Tp-link ≫ Er605 Firmware Version 2.3.1 Update -
Tp-link ≫ Er706w Firmware Version < 1.2.1
Tp-link ≫ Er706w Firmware Version 1.2.1 Update -
Tp-link ≫ Er706w-4g Firmware Version < 1.2.1
Tp-link ≫ Er706w-4g Firmware Version 1.2.1 Update -
Tp-link ≫ Er7212pc Firmware Version < 2.1.3
Tp-link ≫ Er7212pc Firmware Version 2.1.3 Update -
Tp-link ≫ G36 Firmware Version < 1.1.4
Tp-link ≫ G36 Firmware Version 1.1.4 Update -
Tp-link ≫ G611 Firmware Version < 1.2.2
Tp-link ≫ G611 Firmware Version 1.2.2 Update -
Tp-link ≫ Fr365 Firmware Version < 1.1.10
Tp-link ≫ Fr365 Firmware Version 1.1.10 Update -
Tp-link ≫ Fr205 Firmware Version < 1.0.3
Tp-link ≫ Fr205 Firmware Version 1.0.3 Update -
Tp-link ≫ Fr307-m2 Firmware Version < 1.2.5
Tp-link ≫ Fr307-m2 Firmware Version 1.2.5 Update -
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.95% | 0.78 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 7.2 | 1.2 | 5.9 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
|
| f23511db-6c3e-4e32-a477-6aa17d310630 | 9.3 | 0 | 0 |
CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
|
CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
The product constructs all or part of an OS command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended OS command when it is sent to a downstream component.
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
https://www.omadanetworks.com/us/business-networking/all-omada-router/
https://www.omadanetworks.com/us/business-networking/omada-pro-router-wired-router/
https://www.tp-link.com/us/business-networking/soho-festa-gateway/
https://support.omadanetworks.com/en/document/108456/
https://www.forescout.com/blog/new-tp-link-router-vulnerabilities-a-primer-on-rooting-routers/