
Rapport de divulgation responsable pour CVE-2025-14175 concernant le support d'algorithmes cryptographiques faibles dans le serveur SSH du TP-Link TL-WR820N.
Ce dépôt documente une vulnérabilité de sécurité identifiée dans l'implémentation du serveur SSH du routeur TP-Link TL-WR820N (v2.80).
La vulnérabilité permettait l'utilisation d'algorithmes cryptographiques faibles, exposant potentiellement la confidentialité du trafic SSH.
Le problème a été divulgué de manière responsable, corrigé par le fournisseur et a reçu l'identifiant CVE-2025-14175.
| Événement | Date |
|---|---|
| Découverte | 14 June 2025 |
| Signalé au fournisseur | 16 June 2025 |
| Correctif publié | 25 Sep 2025 |
| CVE publié | 29 Dec 2025 |
| Statut | Version du firmware |
|---|---|
| ❌ Concerné | < 1.15.0 Build 250813 |
| ✅ Corrigé | ≥ 1.15.0 Build 250813 |
⚠️ Ce dépôt est destiné strictement à des fins éducatives et de recherche.
Vishwa V
Passionné de cybersécurité | Étudiant
SRM Institute of Science and Technology
⭐ Si vous trouvez cette recherche utile, pensez à donner une étoile au dépôt.