Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
TP-Link-TL-WR820N-CVE-2025-14175 — Scritto di divulgazione responsabile per CVE-2025-14175 riguardante il supporto per algoritmi crittografici deboli nel server SSH di TP-Link TL-WR820N. | Kitploit
Strumenti/GitHubGitHub/cybervinner/tp-link-tl-wr820n-cve-2025-14175
Sicurezza Sistemi EmbeddedSicurezza IoTAnalisi delle VulnerabilitàCrittografiaPaper e RicercaApprendimento e Formazione
GitHubcybervinner/tp-link-tl-wr820n-cve-2025-14175

TP-Link-TL-WR820N-CVE-2025-14175

Scritto di divulgazione responsabile per CVE-2025-14175 riguardante il supporto per algoritmi crittografici deboli nel server SSH di TP-Link TL-WR820N.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
7 mesi faNon ancora revisionato

🔐 CVE-2025-14175

Supporto di Algoritmi Deboli nel Server SSH – TP-Link TL-WR820N

CVE Severity CVSS Status License


Panoramica

Questo repository documenta una vulnerabilità di sicurezza identificata nell'implementazione del server SSH del router TP-Link TL-WR820N (v2.80).

La vulnerabilità consentiva l'uso di algoritmi crittografici deboli, potenzialmente esponendo la riservatezza del traffico SSH.
Il problema è stato divulgato responsabilmente, corretto dal fornitore e gli è stato assegnato CVE-2025-14175.


Riepilogo della Vulnerabilità

  • Prodotto: TP-Link TL-WR820N (v2.80)
  • CVE ID: CVE-2025-14175
  • CWE: CWE-327 – Uso di un Algoritmo Crittografico Rotto o Rischioso
  • CVSS v4.0: 6.0 (Medio)
  • Vettore di Attacco: Rete Adiacente
  • Impatto: Compromissione della Riservatezza
  • Stato: Corretto nell'ultimo firmware

Cronologia della Divulgazione Responsabile

EventoData
Scoperta14 Giugno 2025
Segnalato al Fornitore16 Giugno 2025
Correttivo Rilasciato25 Settembre 2025
CVE Pubblicato29 Dicembre 2025

Versioni Affette e Corrette

StatoVersione Firmware
❌ Affetta< 1.15.0 Build 250813
✅ Corretta≥ 1.15.0 Build 250813

Ambito Tecnico

  • Il servizio SSH permetteva l'uso di algoritmi crittografici deboli
  • Debolezza di configurazione confermata dal fornitore
  • Nessun codice exploit o proof-of-concept armato divulgato

⚠️ Questo repository è inteso esclusivamente per scopi educativi e di ricerca.


Riferimenti

  • 📄 CVE Record: https://www.cve.org/cverecord?id=CVE-2025-14175
  • 🛡️ TP-Link Security Advisory: https://www.tp-link.com/us/support/faq/4861/
  • 📦 Firmware Downloads: https://www.tp-link.com/in/support/download/tl-wr820n/

Ricercatore

Vishwa V
Appassionato di Cybersecurity | Studente
SRM Institute of Science and Technology


⭐ Se trovi utile questa ricerca, considera di mettere una stella al repository.

Scarica lo strumento