CVE-2025-14175
TL-WR820N पर SSH सर्वर में कमज़ोर एल्गोरिदम समर्थन
- प्रकाशित
- 29 दिस॰ 2025
- अद्यतन
- 2 जन॰ 2026
- सीएनए असाइन करना
- TPLink
- साक्ष्य देखे गए
- 9 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 21.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TP-Link TL-WR820N v2.80 के SSH सर्वर में एक भेद्यता कमजोर क्रिप्टोग्राफिक एल्गोरिदम के उपयोग की अनुमति देती है, जिससे एक निकटवर्ती हमलावर SSH ट्रैफ़िक को इंटरसेप्ट और डिक्रिप्ट कर सकता है। शोषण से संवेदनशील जानकारी उजागर हो सकती है और गोपनीयता से समझौता हो सकता है।
स्रोत
1- TP-Link-TL-WR820N-CVE-2025-14175जानकारीपूर्ण
CVE-2025-14175 के लिए जिम्मेदार प्रकटीकरण लेख, जिसमें TP-Link TL-WR820N के SSH सर्वर में कमजोर क्रिप्टोग्राफिक एल्गोरिदम समर्थन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।