Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
TP-Link-TL-WR820N-CVE-2025-14175 — Описание ответственного раскрытия уязвимости CVE-2025-14175, связанной с поддержкой слабых криптографических алгоритмов в SSH-сервере TP-Link TL-WR820N. | Kitploit
Инструменты/GitHubGitHub/cybervinner/tp-link-tl-wr820n-cve-2025-14175
Безопасность встроенных системБезопасность IoTАнализ уязвимостейКриптографияСтатьи и ИсследованияОбучение и Образование
GitHubcybervinner/tp-link-tl-wr820n-cve-2025-14175

TP-Link-TL-WR820N-CVE-2025-14175

Описание ответственного раскрытия уязвимости CVE-2025-14175, связанной с поддержкой слабых криптографических алгоритмов в SSH-сервере TP-Link TL-WR820N.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
7 месяцев назадЕщё не проверено

🔐 CVE-2025-14175

Поддержка слабых алгоритмов в SSH-сервере – TP-Link TL-WR820N

CVE Severity CVSS Status License


Обзор

Этот репозиторий документирует уязвимость безопасности, обнаруженную в реализации SSH-сервера маршрутизатора TP-Link TL-WR820N (v2.80).

Уязвимость позволяла использовать слабые криптографические алгоритмы, что могло привести к раскрытию конфиденциальности SSH-трафика.
Проблема была ответственно раскрыта, исправлена производителем и получила идентификатор CVE-2025-14175.


Сводка по уязвимости

  • Продукт: TP-Link TL-WR820N (v2.80)
  • CVE ID: CVE-2025-14175
  • CWE: CWE-327 – Использование нарушенного или рискованного криптографического алгоритма
  • CVSS v4.0: 6.0 (Средний)
  • Вектор атаки: Соседняя сеть
  • Влияние: Нарушение конфиденциальности
  • Статус: Исправлено в последней прошивке

График ответственного раскрытия

СобытиеДата
Обнаружение14 июня 2025
Сообщено поставщику16 июня 2025
Выпущено исправление25 сентября 2025
Опубликован CVE29 декабря 2025

Затронутые и исправленные версии

СтатусВерсия прошивки
❌ Затронуто< 1.15.0 Build 250813
✅ Исправлено≥ 1.15.0 Build 250813

Технический охват

  • SSH-сервис разрешал использование слабых криптографических алгоритмов
  • Слабая конфигурация, подтвержденная производителем
  • Код эксплойта или оружейное proof-of-concept не раскрыты

⚠️ Этот репозиторий предназначен исключительно для образовательных и исследовательских целей.


Ссылки

  • 📄 Запись CVE: https://www.cve.org/cverecord?id=CVE-2025-14175
  • 🛡️ Рекомендации по безопасности TP-Link: https://www.tp-link.com/us/support/faq/4861/
  • 📦 Загрузки прошивок: https://www.tp-link.com/in/support/download/tl-wr820n/

Исследователь

Vishwa V
Энтузиаст кибербезопасности | Студент
SRM Institute of Science and Technology


⭐ Если вы считаете это исследование полезным, поставьте репозиторию звезду.

Скачать инструмент