
Scritto di divulgazione responsabile per CVE-2025-14175 riguardante il supporto per algoritmi crittografici deboli nel server SSH di TP-Link TL-WR820N.
Questo repository documenta una vulnerabilità di sicurezza identificata nell'implementazione del server SSH del router TP-Link TL-WR820N (v2.80).
La vulnerabilità consentiva l'uso di algoritmi crittografici deboli, potenzialmente esponendo la riservatezza del traffico SSH.
Il problema è stato divulgato responsabilmente, corretto dal fornitore e gli è stato assegnato CVE-2025-14175.
| Evento | Data |
|---|---|
| Scoperta | 14 Giugno 2025 |
| Segnalato al Fornitore | 16 Giugno 2025 |
| Correttivo Rilasciato | 25 Settembre 2025 |
| CVE Pubblicato | 29 Dicembre 2025 |
| Stato | Versione Firmware |
|---|---|
| ❌ Affetta | < 1.15.0 Build 250813 |
| ✅ Corretta | ≥ 1.15.0 Build 250813 |
⚠️ Questo repository è inteso esclusivamente per scopi educativi e di ricerca.
Vishwa V
Appassionato di Cybersecurity | Studente
SRM Institute of Science and Technology
⭐ Se trovi utile questa ricerca, considera di mettere una stella al repository.