Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
TP-Link-TL-WR820N-CVE-2025-14175 — Documentação de divulgação responsável para CVE-2025-14175 envolvendo suporte a algoritmos criptográficos fracos no servidor SSH do TP-Link TL-WR820N. | Kitploit
Ferramentas/GitHubGitHub/cybervinner/tp-link-tl-wr820n-cve-2025-14175
Segurança de Sistemas EmbarcadosSegurança IoTAnálise de VulnerabilidadesCriptografiaPapers e PesquisaAprendizado e Educação
GitHubcybervinner/tp-link-tl-wr820n-cve-2025-14175

TP-Link-TL-WR820N-CVE-2025-14175

Documentação de divulgação responsável para CVE-2025-14175 envolvendo suporte a algoritmos criptográficos fracos no servidor SSH do TP-Link TL-WR820N.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
3há 8 mesesAinda não revisado

🔐 CVE-2025-14175

Suporte a Algoritmos Fracos no Servidor SSH – TP-Link TL-WR820N

CVE Severity CVSS Status License


Visão Geral

Este repositório documenta uma vulnerabilidade de segurança identificada na implementação do servidor SSH do roteador TP-Link TL-WR820N (v2.80).

A vulnerabilidade permitia o uso de algoritmos criptográficos fracos, potencialmente expondo a confidencialidade do tráfego SSH.
O problema foi divulgado de forma responsável, corrigido pelo fabricante e recebeu a identificação CVE-2025-14175.


Resumo da Vulnerabilidade

  • Produto: TP-Link TL-WR820N (v2.80)
  • ID do CVE: CVE-2025-14175
  • CWE: CWE-327 – Uso de Algoritmo Criptográfico Quebrado ou Arriscado
  • CVSS v4.0: 6.0 (Média)
  • Vetor de Ataque: Rede Adjacente
  • Impacto: Comprometimento da confidencialidade
  • Status: Corrigido no firmware mais recente

Cronograma de Divulgação Responsável

EventoData
Descoberta14 de junho de 2025
Relatado ao Fabricante16 de junho de 2025
Correção Lançada25 de setembro de 2025
CVE Publicado29 de dezembro de 2025

Versões Afetadas e Corrigidas

StatusVersão do Firmware
❌ Afetada< 1.15.0 Build 250813
✅ Corrigida≥ 1.15.0 Build 250813

Escopo Técnico

  • O serviço SSH permitia o uso de algoritmos criptográficos fracos
  • Fraqueza de configuração confirmada pelo fabricante
  • Nenhum código de exploit ou prova de conceito armamentizada foi divulgado

⚠️ Este repositório destina-se estritamente a fins educacionais e de pesquisa.


Referências

  • 📄 Registro CVE: https://www.cve.org/cverecord?id=CVE-2025-14175
  • 🛡️ Aviso de Segurança da TP-Link: https://www.tp-link.com/us/support/faq/4861/
  • 📦 Downloads de Firmware: https://www.tp-link.com/in/support/download/tl-wr820n/

Pesquisador

Vishwa V
Entusiasta de Cibersegurança | Estudante SRM Institute of Science and Technology


⭐ Se você achar esta pesquisa útil, considere dar uma estrela ao repositório.

Baixar ferramenta