Affected Omada devices rely on embedded certificates that are shared across deployments to establish trust between controllers and managed devices. An attacker who obtains the embedded certificates may be able to impersonate trusted controllers or devices and intercept affected communications.
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:P/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XTp Link Omada Er605
HWTp-Linkall versionsTp Link Omada Er605 Firmware
OSTp-Linkall versionsTp Link Omada Er706w
HWTp-Linkall versionsTp Link Omada Er706w Firmware
OSTp-Linkall versionsTp Link Omada Er707 M2
HWTp-Linkall versionsTp Link Omada Er707 M2 Firmware
OSTp-Linkall versionsTp Link Omada Er7206
HWTp-Linkall versionsTp Link Omada Er7206 Firmware
OSTp-Linkall versionsTp Link Omada Er7412 M2
HWTp-Linkall versionsTp Link Omada Er7412 M2 Firmware
OSTp-Linkall versionsTp Link Omada Er8411
HWTp-Linkall versionsTp Link Omada Er8411 Firmware
OSTp-Linkall versionsTp Link Omada Es1024ge
HWTp-Linkall versionsTp Link Omada Es1024ge Firmware
OSTp-Linkall versionsTp Link Omada Es205g
HWTp-Linkall versionsTp Link Omada Es205g Firmware
OSTp-Linkall versionsTp Link Omada Es205gp
HWTp-Linkall versionsTp Link Omada Es205gp Firmware
OSTp-Linkall versionsTp Link Omada Es206gp
HWTp-Linkall versionsTp Link Omada Es206gp Firmware
OSTp-Linkall versionsTp Link Omada Es206x M2
HWTp-Linkall versionsTp Link Omada Es206x M2 Firmware
OSTp-Linkall versionsTp Link Omada Es206xpp M2
HWTp-Linkall versionsTp Link Omada Es206xpp M2 Firmware
OSTp-Linkall versionsTp Link Omada Es208g
HWTp-Linkall versionsTp Link Omada Es208g Firmware
OSTp-Linkall versionsTp Link Omada Es208gp
HWTp-Linkall versionsTp Link Omada Es208gp Firmware
OSTp-Linkall versionsTp Link Omada Es210gmp
HWTp-Linkall versionsTp Link Omada Es210gmp Firmware
OSTp-Linkall versions
Related vulnerabilities
RCE z uprawnieniami root w TP-Link Omada ER605 via buffer overflow
Omada: błąd weryfikacji certyfikatu TLS umożliwia atak man-in-the-middle
The web interface on multiple Omada switches does not adequately validate certain external inputs, which may l...
TP-Link Omada ER605 Comexe DDNS Response Handling Heap-based Buffer Overflow Remote Code Execution Vulnerabil...
TP-Link Omada ER605 PPTP VPN username Command Injection Remote Code Execution Vulnerability. This vulnerabilit...