CVE-2025-9290 | Authentication Weakness on Omada Controllers, Gateways and Access Points

An authentication weakness was identified in Omada Controllers, Gateways and Access Points, controller-device adoption due to improper handling of random values. Exploitation requires advanced network positioning and allows an attacker to intercept adoption traffic and forge valid authentication through offline precomputation, potentially exposing sensitive information and compromising confidentiality.

公開: 2026-01-23 最終更新: 2026-03-16 Assigner: f23511db-6c3e-4e32-a477-6aa17d310630 ソース: f23511db-6c3e-4e32-a477-6aa17d310630

総合評価: CVE-2025-9290 は低リスク(25.5/100)。CVSS 深刻度は中。悪用される可能性が高い(EPSS 0.02%、4 パーセンタイル) 推奨対応: 悪用情報と EPSS の推移を監視し、必要に応じて優先度を見直してください。

リスクは変動します。再評価に基づき、本ページの表示内容を更新しています。

CVE-2025-9290 の EPSS(Exploit Prediction Scoring System)スコア

EPSS は日次で悪用されやすさの相対度合いを推定します。パーセンタイルは採点済み CVE の中での相対位置(高いほど相対的に深刻)を示します。

# 日付 旧 EPSS スコア 新 EPSS スコア Δ(新 − 旧)
1 2026-01-23 0.02%

EPSS の全履歴 (全 1 件)

CVE-2025-9290 の CVSS(Common Vulnerability Scoring System)指標

この CVE の CVSS 指標。

ベーススコア バージョン 深刻度 ベクトル 悪用しやすさ 影響 スコアの出典
6.0 4.0 MEDIUM
CVSS:4.0/AV:A/AC:H/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X クリックして展開
攻撃ベクター (AV:A)
同一ビル内 LAN など、隣接セグメントに立脚した前提。
攻撃の複雑さ (AC:H)
タイミング・負荷・周辺設定に左右され、安定して成功させにくい。
攻撃要件 (AT:N)
到達性以外に、追加のインフラ条件やデータ前提は要らない。
必要な権限 (PR:N)
昇格やログインなしで踏み台にしうる。
ユーザーの関与 (UI:N)
被害者の操作なしでも攻撃が完結しうる。
脆弱システムの機密性への影響 (VC:H)
広範な機微情報の窃取や長期滞留が現実的。
脆弱システムの完全性への影響 (VI:N)
改ざん・なりすましで信頼が揺らぐ局面はほとんど想定されない。
脆弱システムの可用性への影響 (VA:N)
業務を止めるほどの停止や劣化は想定しにくい。
後続システムの機密性への影響 (SC:N)
脆弱点を経由して下流の機微情報が読まれうる余地はほとんどない。
後続システムの完全性への影響 (SI:N)
下流の記録や設定が歪められる局面はほとんど想定されない。
後続システムの可用性への影響 (SA:N)
下流サービスが止まるほどの影響は想定しにくい。
悪用の成熟度(Threat) (E:X)
Threat 情報が未指定のとき、最悪側(実害報告あり)に寄せて採点する。
機密性に対するセキュリティ要件(環境) (CR:X)
未指定のときは情報不足とみなし、スコア上は高要求(保守的)として扱う。
完全性に対するセキュリティ要件(環境) (IR:X)
未指定のときは情報不足とみなし、スコア上は高要求(保守的)として扱う。
可用性に対するセキュリティ要件(環境) (AR:X)
未指定のときは情報不足とみなし、スコア上は高要求(保守的)として扱う。
変更後の攻撃ベクター (MAV:X)
環境側で上書きしない限り、ベースの AV を採用。
変更後の攻撃の複雑さ (MAC:X)
環境側で上書きしない限り、ベースの AC を採用。
変更後の攻撃要件 (MAT:X)
環境側で上書きしない限り、ベースの AT を採用。
変更後の必要な権限 (MPR:X)
環境側で上書きしない限り、ベースの PR を採用。
変更後のユーザーの関与 (MUI:X)
環境側で上書きしない限り、ベースの UI を採用。
変更後の脆弱システムの機密性への影響 (MVC:X)
環境側で上書きしない限り、ベースの VC を採用。
変更後の脆弱システムの完全性への影響 (MVI:X)
環境側で上書きしない限り、ベースの VI を採用。
変更後の脆弱システムの可用性への影響 (MVA:X)
環境側で上書きしない限り、ベースの VA を採用。
変更後の後続システムの機密性への影響 (MSC:X)
環境側で上書きしない限り、ベースの SC を採用。
変更後の後続システムの完全性への影響 (MSI:X)
環境側で上書きしない限り、ベースの SI を採用。
変更後の後続システムの可用性への影響 (MSA:X)
環境側で上書きしない限り、ベースの SA を採用。
安全性(補足、スコア非変更) (S:X)
人的安全への追加評価を行わない。
自動化可否(補足、スコア非変更) (AU:X)
キルチェーン自動化の評価を行わない。
復旧(補足、スコア非変更) (R:X)
サービス復元パスの評価を行わない。
価値密度(補足、スコア非変更) (V:X)
一撃で握れる資産規模の評価を行わない。
対応工数(補足、スコア非変更) (RE:X)
修復コストの評価を行わない。
提供元の緊急度(補足、スコア非変更) (U:X)
ベンダー色分けの緊急度を付さない。
f23511db-6c3e-4e32-a477-6aa17d310630
5.9 3.1 MEDIUM
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N クリックして展開
攻撃ベクター (AV:N)
インターネットなど、ルーティングされたネットワーク越しに遠隔から悪用しうる。端末の前にいる必要はない。
攻撃の複雑さ (AC:H)
到達できても、タイミング・負荷・周辺設定など、揃わないと成功しない局面が多い。
必要な権限 (PR:N)
事前のログインや昇格は不要で、匿名アクセスのまま踏み台にしうる。
ユーザーの関与 (UI:N)
メールのリンクを開く、マクロを有効にするなど、被害者の協力がなくても成立しうる。
スコープ (S:U)
影響は脆弱コンポーネントと同一のセキュリティ権限・信頼境界の内側に収まる。
機密性への影響 (C:H)
広範な機微データの読み取りや持ち出しが現実的。
完全性への影響 (I:N)
改ざん・なりすましによる信頼毀損は軽微か、想定されない。
可用性への影響 (A:N)
業務継続に支障が出るレベルの停止や劣化は想定されない。
2.2 3.6 [email protected]

CVE-2025-9290 の弱点分類(列挙)

CVE-2025-9290 の影響を受けるソフトウェア/構成

ベンダー 製品 バージョン 生の CPE
tp-link omada_controller < 6.0.0.24 cpe:2.3:a:tp-link:omada_controller:*:*:*:*:-:*:*:*
tp-link omada_controller < 6.0.0.100 cpe:2.3:a:tp-link:omada_controller:*:*:*:*:cloud:*:*:*
tp-link oc200_firmware < 1.37.9 cpe:2.3:o:tp-link:oc200_firmware:*:*:*:*:*:*:*:*
tp-link oc220_firmware < 1.1.3 cpe:2.3:o:tp-link:oc220_firmware:*:*:*:*:*:*:*:*
tp-link oc300_firmware < 1.31.9 cpe:2.3:o:tp-link:oc300_firmware:*:*:*:*:*:*:*:*
tp-link oc400_firmware < 1.9.9 cpe:2.3:o:tp-link:oc400_firmware:*:*:*:*:*:*:*:*
tp-link oc200_firmware < 2.22.9 cpe:2.3:o:tp-link:oc200_firmware:*:*:*:*:*:*:*:*
tp-link oc220_firmware cpe:2.3:o:tp-link:oc220_firmware:-:*:*:*:*:*:*:*
tp-link er605_firmware < 2.3.2 cpe:2.3:o:tp-link:er605_firmware:*:*:*:*:*:*:*:*
tp-link er7206_firmware < 2.2.2 cpe:2.3:o:tp-link:er7206_firmware:*:*:*:*:*:*:*:*
tp-link er7406_firmware < 1.2.2 cpe:2.3:o:tp-link:er7406_firmware:*:*:*:*:*:*:*:*
tp-link er707-m2_firmware < 1.3.1 cpe:2.3:o:tp-link:er707-m2_firmware:*:*:*:*:*:*:*:*
tp-link er7412-m2_firmware < 1.1.0 cpe:2.3:o:tp-link:er7412-m2_firmware:*:*:*:*:*:*:*:*
tp-link er8411_firmware < 1.3.5 cpe:2.3:o:tp-link:er8411_firmware:*:*:*:*:*:*:*:*
tp-link er706w_firmware < 1.2.1 cpe:2.3:o:tp-link:er706w_firmware:*:*:*:*:*:*:*:*
tp-link er706w-4g_firmware < 1.2.1 cpe:2.3:o:tp-link:er706w-4g_firmware:*:*:*:*:*:*:*:*
tp-link er706wp-4g_firmware < 1.1.0 cpe:2.3:o:tp-link:er706wp-4g_firmware:*:*:*:*:*:*:*:*
tp-link er703wp-4g-outdoor_firmware < 1.1.0 cpe:2.3:o:tp-link:er703wp-4g-outdoor_firmware:*:*:*:*:*:*:*:*
tp-link dr3220v-4g_firmware < 1.1.0 cpe:2.3:o:tp-link:dr3220v-4g_firmware:*:*:*:*:*:*:*:*
tp-link dr3650v-4g_firmware < 1.1.0 cpe:2.3:o:tp-link:dr3650v-4g_firmware:*:*:*:*:*:*:*:*
tp-link dr3650v_firmware < 1.1.0 cpe:2.3:o:tp-link:dr3650v_firmware:*:*:*:*:*:*:*:*
tp-link er701-5g-outdoor_firmware < 1.0.0 cpe:2.3:o:tp-link:er701-5g-outdoor_firmware:*:*:*:*:*:*:*:*
tp-link er605w_firmware < 2.0.2 cpe:2.3:o:tp-link:er605w_firmware:*:*:*:*:*:*:*:*
tp-link er7212pc_firmware < 2.2.1 cpe:2.3:o:tp-link:er7212pc_firmware:*:*:*:*:*:*:*:*
tp-link fr365_firmware < 1.1.10 cpe:2.3:o:tp-link:fr365_firmware:*:*:*:*:*:*:*:*
tp-link g36w-4g_firmware < 1.1.5 cpe:2.3:o:tp-link:g36w-4g_firmware:*:*:*:*:*:*:*:*
tp-link eap655-wall_firmware < 1.6.2 cpe:2.3:o:tp-link:eap655-wall_firmware:*:*:*:*:*:*:*:*
tp-link eap660_hd_firmware < 1.6.1 cpe:2.3:o:tp-link:eap660_hd_firmware:*:*:*:*:*:*:*:*
tp-link eap620_hd_firmware < 1.6.1 cpe:2.3:o:tp-link:eap620_hd_firmware:*:*:*:*:*:*:*:*
tp-link eap610-outdoor_firmware < 1.6.1 cpe:2.3:o:tp-link:eap610-outdoor_firmware:*:*:*:*:*:*:*:*
tp-link eap610_firmware < 1.6.1 cpe:2.3:o:tp-link:eap610_firmware:*:*:*:*:*:*:*:*
tp-link eap623-outdoor_hd_firmware < 1.6.1 cpe:2.3:o:tp-link:eap623-outdoor_hd_firmware:*:*:*:*:*:*:*:*
tp-link eap625-outdoor_hd_firmware < 1.6.1 cpe:2.3:o:tp-link:eap625-outdoor_hd_firmware:*:*:*:*:*:*:*:*
tp-link eap772_firmware < 1.3.2 cpe:2.3:o:tp-link:eap772_firmware:*:*:*:*:*:*:*:*
tp-link eap772-outdoor_firmware < 1.3.2 cpe:2.3:o:tp-link:eap772-outdoor_firmware:*:*:*:*:*:*:*:*
tp-link eap770_firmware < 1.3.2 cpe:2.3:o:tp-link:eap770_firmware:*:*:*:*:*:*:*:*
tp-link eap723_firmware < 1.3.2 cpe:2.3:o:tp-link:eap723_firmware:*:*:*:*:*:*:*:*
tp-link eap773_firmware < 1.1.2 cpe:2.3:o:tp-link:eap773_firmware:*:*:*:*:*:*:*:*
tp-link eap783_firmware < 1.1.2 cpe:2.3:o:tp-link:eap783_firmware:*:*:*:*:*:*:*:*
tp-link eap772_firmware < 1.1.2 cpe:2.3:o:tp-link:eap772_firmware:*:*:*:*:*:*:*:*
tp-link eap787_firmware < 1.1.2 cpe:2.3:o:tp-link:eap787_firmware:*:*:*:*:*:*:*:*
tp-link eap720_firmware < 1.1.2 cpe:2.3:o:tp-link:eap720_firmware:*:*:*:*:*:*:*:*
tp-link eap723_firmware < 1.1.2 cpe:2.3:o:tp-link:eap723_firmware:*:*:*:*:*:*:*:*
tp-link eap725-wall_firmware < 1.1.2 cpe:2.3:o:tp-link:eap725-wall_firmware:*:*:*:*:*:*:*:*
tp-link eap215_bridge_kit_firmware < 1.1.4 cpe:2.3:o:tp-link:eap215_bridge_kit_firmware:*:*:*:*:*:*:*:*
tp-link eap211_bridge_kit_firmware < 1.1.4 cpe:2.3:o:tp-link:eap211_bridge_kit_firmware:*:*:*:*:*:*:*:*
tp-link beam_bridge_5_ur_firmware < 1.1.5 cpe:2.3:o:tp-link:beam_bridge_5_ur_firmware:*:*:*:*:*:*:*:*
tp-link eap603gp-desktop_firmware < 1.1.0 cpe:2.3:o:tp-link:eap603gp-desktop_firmware:*:*:*:*:*:*:*:*
tp-link eap615gp-wall_firmware < 1.1.0 cpe:2.3:o:tp-link:eap615gp-wall_firmware:*:*:*:*:*:*:*:*
tp-link eap625gp-wall_firmware < 1.1.0 cpe:2.3:o:tp-link:eap625gp-wall_firmware:*:*:*:*:*:*:*:*
tp-link eap610gp-desktop_firmware < 1.1.0 cpe:2.3:o:tp-link:eap610gp-desktop_firmware:*:*:*:*:*:*:*:*
tp-link eap650gp-desktop_firmware < 1.0.1 cpe:2.3:o:tp-link:eap650gp-desktop_firmware:*:*:*:*:*:*:*:*
tp-link eap653_firmware < 1.3.3 cpe:2.3:o:tp-link:eap653_firmware:*:*:*:*:*:*:*:*
tp-link eap650-outdoor_firmware < 1.3.3 cpe:2.3:o:tp-link:eap650-outdoor_firmware:*:*:*:*:*:*:*:*
tp-link eap230-wall_firmware < 3.3.1 cpe:2.3:o:tp-link:eap230-wall_firmware:*:*:*:*:*:*:*:*
tp-link eap235-wall_firmware < 3.3.1 cpe:2.3:o:tp-link:eap235-wall_firmware:*:*:*:*:*:*:*:*
tp-link eap603-outdoor_firmware < 1.5.1 cpe:2.3:o:tp-link:eap603-outdoor_firmware:*:*:*:*:*:*:*:*
tp-link eap653_ur_firmware < 1.4.2 cpe:2.3:o:tp-link:eap653_ur_firmware:*:*:*:*:*:*:*:*
tp-link eap650-desktop_firmware < 1.1.0 cpe:2.3:o:tp-link:eap650-desktop_firmware:*:*:*:*:*:*:*:*
tp-link eap615-wall_firmware < 1.1.0 cpe:2.3:o:tp-link:eap615-wall_firmware:*:*:*:*:*:*:*:*
tp-link eap100-bridge_kit_firmware < 1.0.3 cpe:2.3:o:tp-link:eap100-bridge_kit_firmware:*:*:*:*:*:*:*:*
tp-link er706w-4g_firmware < 2.1.0 cpe:2.3:o:tp-link:er706w-4g_firmware:*:*:*:*:*:*:*:*
tp-link omada_controller < 6.0.0.34 cpe:2.3:a:tp-link:omada_controller:*:*:*:*:-:*:*:*
tp-link omada_controller < 5.15.24 cpe:2.3:a:tp-link:omada_controller:*:*:*:*:-:*:*:*

CVE-2025-9290 の参考情報

cvelogic Threat Intelligence