CVE-2025-15628
—CVSS 4.0
8.2 high
EPSS
<1%p13
Published
()
Modified
Description
Affected Omada devices rely on embedded certificates that are shared across deployments to establish trust between controllers and managed devices. An attacker who obtains the embedded certificates may be able to impersonate trusted controllers or devices and intercept affected communications.
- Vendors
- tp-link
- Products
- omada oc200 v3 firmware, omada oc300 firmware, omada oc400 firmware, omada fusion 2.5g firmware, omada er707-m2 firmware, omada tl-sg3452x firmware, omada sg3428xmpp firmware, omada sg3428xmp firmware, omada sg3428x firmware, omada sg2005p-pd firmware, omada sg3452p firmware, omada sg3452 firmware
- Weakness
- CWE-798
- Vector
- CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:P/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
In the news0 stories
No ingested article mentions this CVE yet.