Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
TP-Link-TL-WR820N-CVE-2025-14175 — CVE-2025-14175に関わる責任ある開示の報告書。TP-Link TL-WR820NのSSHサーバーにおける脆弱な暗号アルゴリズムのサポートに関するものです。 | Kitploit
ツール/GitHubGitHub/cybervinner/tp-link-tl-wr820n-cve-2025-14175
組み込みシステムセキュリティIoTセキュリティ脆弱性分析暗号化論文と研究学習と教育
GitHubcybervinner/tp-link-tl-wr820n-cve-2025-14175

TP-Link-TL-WR820N-CVE-2025-14175

CVE-2025-14175に関わる責任ある開示の報告書。TP-Link TL-WR820NのSSHサーバーにおける脆弱な暗号アルゴリズムのサポートに関するものです。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
7ヶ月前未レビュー

🔐 CVE-2025-14175

SSHサーバーにおける脆弱なアルゴリズムサポート – TP-Link TL-WR820N

CVE Severity CVSS Status License


概要

このリポジトリは、TP-Link TL-WR820N (v2.80) ルーターのSSHサーバー実装において特定されたセキュリティ脆弱性を文書化したものです。

この脆弱性により、脆弱な暗号アルゴリズムの使用が許可され、SSHトラフィックの機密性が損なわれる可能性がありました。
この問題は責任ある開示に従って報告され、ベンダーによってパッチが提供され、CVE-2025-14175 として割り当てられました。


脆弱性の要約

  • 製品: TP-Link TL-WR820N (v2.80)
  • CVE ID: CVE-2025-14175
  • CWE: CWE-327 – 破損またはリスクのある暗号アルゴリズムの使用
  • CVSS v4.0: 6.0 (中)
  • 攻撃ベクトル: 隣接ネットワーク
  • 影響: 機密性の侵害
  • ステータス: 最新ファームウェアで修正済み

責任ある開示のタイムライン

イベント日付
発見2025年6月14日
ベンダーへの報告2025年6月16日
修正版のリリース2025年9月25日
CVE公開2025年12月29日

影響を受けるバージョンと修正済みバージョン

ステータスファームウェアバージョン
❌ 影響あり< 1.15.0 Build 250813
✅ 修正済み≥ 1.15.0 Build 250813

技術的範囲

  • SSHサービスが脆弱な暗号アルゴリズムの使用を許可していた
  • ベンダーが確認した設定上の弱点
  • エクスプロイトコードや兵器化された概念実証は開示されていない

⚠️ このリポジトリは教育および研究目的専用です。


参考文献

  • 📄 CVEレコード: https://www.cve.org/cverecord?id=CVE-2025-14175
  • 🛡️ TP-Link セキュリティアドバイザリ: https://www.tp-link.com/us/support/faq/4861/
  • 📦 ファームウェアダウンロード: https://www.tp-link.com/in/support/download/tl-wr820n/

研究者

Vishwa V
サイバーセキュリティ愛好家 | 学生 SRM Institute of Science and Technology


⭐ この研究が役に立ったと思われた方は、リポジトリにスターを付けることをご検討ください。

ツールをダウンロード