Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
TP-Link-TL-WR820N-CVE-2025-14175 — 关于 CVE-2025-14175 的负责任披露报告,涉及 TP-Link TL-WR820N 的 SSH 服务器中弱加密算法支持问题。 | Kitploit
工具/GitHubGitHub/cybervinner/tp-link-tl-wr820n-cve-2025-14175
嵌入式系统安全物联网安全漏洞分析密码学论文与研究学习与教育
GitHubcybervinner/tp-link-tl-wr820n-cve-2025-14175

TP-Link-TL-WR820N-CVE-2025-14175

关于 CVE-2025-14175 的负责任披露报告,涉及 TP-Link TL-WR820N 的 SSH 服务器中弱加密算法支持问题。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
38个月前尚未审核

🔐 CVE-2025-14175

SSH服务器中的弱算法支持 – TP-Link TL-WR820N

CVE Severity CVSS Status License


概述

本仓库记录了在 TP-Link TL-WR820N (v2.80) 路由器的 SSH服务器实现 中发现的一个安全漏洞。

该漏洞允许使用弱加密算法,可能暴露SSH流量的机密性。
该问题已被负责任地披露,由供应商修补,并被分配CVE-2025-14175。


漏洞概述

  • 产品: TP-Link TL-WR820N (v2.80)
  • CVE ID: CVE-2025-14175
  • CWE: CWE-327 – 使用已损坏或有风险的加密算法
  • CVSS v4.0: 6.0 (中等)
  • 攻击向量: 相邻网络
  • 影响: 机密性受损
  • 状态: 已在最新固件中修复

负责任的披露时间线

事件日期
发现2025年6月14日
向供应商报告2025年6月16日
修复发布2025年9月25日
CVE公布2025年12月29日

受影响与已修复版本

状态固件版本
❌ 受影响< 1.15.0 Build 250813
✅ 已修复≥ 1.15.0 Build 250813

技术范围

  • SSH服务允许使用弱加密算法
  • 供应商确认的配置弱点
  • 未公开任何利用代码或武器化的概念验证

⚠️ 本仓库旨在严格用于教育和研究目的。


参考资料

  • 📄 CVE记录: https://www.cve.org/cverecord?id=CVE-2025-14175
  • 🛡️ TP-Link安全公告: https://www.tp-link.com/us/support/faq/4861/
  • 📦 固件下载: https://www.tp-link.com/in/support/download/tl-wr820n/

研究人员

Vishwa V
网络安全爱好者 | 学生
SRM科学技术学院


⭐⭐ 如果您觉得这项研究有用,请考虑给这个仓库点个星。

下载工具