CVE-2025-9290 | Authentication Weakness on Omada Controllers, Gateways and Access Points

An authentication weakness was identified in Omada Controllers, Gateways and Access Points, controller-device adoption due to improper handling of random values. Exploitation requires advanced network positioning and allows an attacker to intercept adoption traffic and forge valid authentication through offline precomputation, potentially exposing sensitive information and compromising confidentiality.

公開: 2026-01-22 最後更新: 2026-06-17 指派方: f23511db-6c3e-4e32-a477-6aa17d310630 來源: f23511db-6c3e-4e32-a477-6aa17d310630

結論預警: CVE-2025-9290 綜合評估為低風險(27.7/100):CVSS 技術影響為中級,利用機率偏低(EPSS 0.20%) 強制指令: 持續追蹤利用情報與 EPSS 變化,並適時複評優先級。

風險隨態勢動態變化;本站持續評估並同步更新本頁展示內容。

CVE-2025-9290 的 EPSS(利用預測評分)

EPSS 日更估計相對被利用可能性;百分位表示該 CVE 在已評分漏洞中的相對排名(越高表示相對更嚴重)。

# 日期 舊 EPSS 分數 新 EPSS 分數 變化(新 − 舊)
1 2026-06-15 0.02% 0.20% +0.18%
2 2026-01-23 0.02%

完整 EPSS 歷史 (共 2 筆)

CVE-2025-9290 的 CVSS 指標

該 CVE 的 CVSS 指標。

底座分 版本 嚴重度 向量 可利用性 影響 分數來源
6.0 4.0 MEDIUM
CVSS:4.0/AV:A/AC:H/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X 點擊展開
攻擊向量 (AV:A)
多指與目標位於同一鄰接二層/三層網段,再橫向推進。
攻擊複雜度 (AC:H)
依賴時間窗、負載或特定版本組合,穩定命中難度高。
攻擊要件 (AT:N)
除網路可達外,不必額外湊齊罕見基礎設施或資料形態。
權限需求 (PR:N)
匿名或一般工作階段即可起步,不必事先提權。
使用者互動 (UI:N)
不必受害者點連結、放行巨集或安裝軟體,攻擊鏈可自動走完。
受影響系統的機密性影響 (VC:H)
面向大量竊取、長期潛伏或橫向搬運機密資料,在實務上成立。
受影響系統的完整性影響 (VI:N)
對紀錄真偽與業務規則幾乎不構成威脅。
受影響系統的可用性影響 (VA:N)
不至於出現業務意義上的長時間停擺或災難性效能崩塌。
後續系統的機密性影響 (SC:N)
經脆弱點波及下游後,幾乎讀不走有價值的機密資料。
後續系統的完整性影響 (SI:N)
下游紀錄與業務規則幾乎不被撼動。
後續系統的可用性影響 (SA:N)
下游不至於被拖到長時間癱瘓。
利用成熟度(Threat) (E:X)
未給出威脅情資時,依「最壞側」(等同已遭利用)計分。
機密性安全需求(環境) (CR:X)
未指定時視為資訊不足,評分依高要求(保守)處理。
完整性安全需求(環境) (IR:X)
未指定時視為資訊不足,評分依高要求(保守)處理。
可用性安全需求(環境) (AR:X)
未指定時視為資訊不足,評分依高要求(保守)處理。
修改後的攻擊向量 (MAV:X)
環境未覆蓋時,沿用基準 AV。
修改後的攻擊複雜度 (MAC:X)
環境未覆蓋時,沿用基準 AC。
修改後的攻擊要件 (MAT:X)
環境未覆蓋時,沿用基準 AT。
修改後的權限需求 (MPR:X)
環境未覆蓋時,沿用基準 PR。
修改後的使用者互動 (MUI:X)
環境未覆蓋時,沿用基準 UI。
修改後的受影響系統機密性影響 (MVC:X)
環境未覆蓋時,沿用基準 VC。
修改後的受影響系統完整性影響 (MVI:X)
環境未覆蓋時,沿用基準 VI。
修改後的受影響系統可用性影響 (MVA:X)
環境未覆蓋時,沿用基準 VA。
修改後的後續系統機密性影響 (MSC:X)
環境未覆蓋時,沿用基準 SC。
修改後的後續系統完整性影響 (MSI:X)
環境未覆蓋時,沿用基準 SI。
修改後的後續系統可用性影響 (MSA:X)
環境未覆蓋時,沿用基準 SA。
安全性(補充,不改變數值分) (S:X)
未評估人的安全後果。
可自動化(補充,不改變數值分) (AU:X)
未評估自動化程度。
復原(補充,不改變數值分) (R:X)
未評估復原路徑。
價值密度(補充,不改變數值分) (V:X)
未評估單事件掌握資產規模。
漏洞回應工作量(補充,不改變數值分) (RE:X)
未評估修補成本。
提供方緊急度(補充,不改變數值分) (U:X)
未給出廠商色標。
f23511db-6c3e-4e32-a477-6aa17d310630
5.9 3.1 MEDIUM
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N 點擊展開
攻擊向量 (AV:N)
可經網際網路或企業內可路由網段從遠端觸達,攻擊者不必在裝置旁邊。
攻擊複雜度 (AC:H)
即使網路可達,也常要卡時間窗、負載或特定版本組合才打得響。
權限需求 (PR:N)
不必事先登入或提權,匿名工作階段也可能成為跳板。
使用者互動 (UI:N)
不必受害者點連結、放行巨集或安裝軟體,攻擊鏈可自動走完。
作用域 (S:U)
破壞局限在脆弱元件原本的安全權限與信任域之內。
機密性影響 (C:H)
大量讀取、匯出或長期潛伏竊取機敏資料,在實務上成立。
完整性影響 (I:N)
對紀錄真實性與不可否認性的破壞可忽略。
可用性影響 (A:N)
不至於造成業務意義上的長時間停擺或災難性效能崩塌。
2.2 3.6 [email protected]

CVE-2025-9290 的弱點列舉

CVE-2025-9290 的影響軟體 / 設定

廠商 產品 版本 原始 CPE
tp-link omada_controller < 6.0.0.24 cpe:2.3:a:tp-link:omada_controller:*:*:*:*:-:*:*:*
tp-link omada_controller < 6.0.0.100 cpe:2.3:a:tp-link:omada_controller:*:*:*:*:cloud:*:*:*
tp-link oc200_firmware < 1.37.9 cpe:2.3:o:tp-link:oc200_firmware:*:*:*:*:*:*:*:*
tp-link oc220_firmware < 1.1.3 cpe:2.3:o:tp-link:oc220_firmware:*:*:*:*:*:*:*:*
tp-link oc300_firmware < 1.31.9 cpe:2.3:o:tp-link:oc300_firmware:*:*:*:*:*:*:*:*
tp-link oc400_firmware < 1.9.9 cpe:2.3:o:tp-link:oc400_firmware:*:*:*:*:*:*:*:*
tp-link oc200_firmware < 2.22.9 cpe:2.3:o:tp-link:oc200_firmware:*:*:*:*:*:*:*:*
tp-link oc220_firmware cpe:2.3:o:tp-link:oc220_firmware:-:*:*:*:*:*:*:*
tp-link er605_firmware < 2.3.2 cpe:2.3:o:tp-link:er605_firmware:*:*:*:*:*:*:*:*
tp-link er7206_firmware < 2.2.2 cpe:2.3:o:tp-link:er7206_firmware:*:*:*:*:*:*:*:*
tp-link er7406_firmware < 1.2.2 cpe:2.3:o:tp-link:er7406_firmware:*:*:*:*:*:*:*:*
tp-link er707-m2_firmware < 1.3.1 cpe:2.3:o:tp-link:er707-m2_firmware:*:*:*:*:*:*:*:*
tp-link er7412-m2_firmware < 1.1.0 cpe:2.3:o:tp-link:er7412-m2_firmware:*:*:*:*:*:*:*:*
tp-link er8411_firmware < 1.3.5 cpe:2.3:o:tp-link:er8411_firmware:*:*:*:*:*:*:*:*
tp-link er706w_firmware < 1.2.1 cpe:2.3:o:tp-link:er706w_firmware:*:*:*:*:*:*:*:*
tp-link er706w-4g_firmware < 1.2.1 cpe:2.3:o:tp-link:er706w-4g_firmware:*:*:*:*:*:*:*:*
tp-link er706wp-4g_firmware < 1.1.0 cpe:2.3:o:tp-link:er706wp-4g_firmware:*:*:*:*:*:*:*:*
tp-link er703wp-4g-outdoor_firmware < 1.1.0 cpe:2.3:o:tp-link:er703wp-4g-outdoor_firmware:*:*:*:*:*:*:*:*
tp-link dr3220v-4g_firmware < 1.1.0 cpe:2.3:o:tp-link:dr3220v-4g_firmware:*:*:*:*:*:*:*:*
tp-link dr3650v-4g_firmware < 1.1.0 cpe:2.3:o:tp-link:dr3650v-4g_firmware:*:*:*:*:*:*:*:*
tp-link dr3650v_firmware < 1.1.0 cpe:2.3:o:tp-link:dr3650v_firmware:*:*:*:*:*:*:*:*
tp-link er701-5g-outdoor_firmware < 1.0.0 cpe:2.3:o:tp-link:er701-5g-outdoor_firmware:*:*:*:*:*:*:*:*
tp-link er605w_firmware < 2.0.2 cpe:2.3:o:tp-link:er605w_firmware:*:*:*:*:*:*:*:*
tp-link er7212pc_firmware < 2.2.1 cpe:2.3:o:tp-link:er7212pc_firmware:*:*:*:*:*:*:*:*
tp-link fr365_firmware < 1.1.10 cpe:2.3:o:tp-link:fr365_firmware:*:*:*:*:*:*:*:*
tp-link g36w-4g_firmware < 1.1.5 cpe:2.3:o:tp-link:g36w-4g_firmware:*:*:*:*:*:*:*:*
tp-link eap655-wall_firmware < 1.6.2 cpe:2.3:o:tp-link:eap655-wall_firmware:*:*:*:*:*:*:*:*
tp-link eap660_hd_firmware < 1.6.1 cpe:2.3:o:tp-link:eap660_hd_firmware:*:*:*:*:*:*:*:*
tp-link eap620_hd_firmware < 1.6.1 cpe:2.3:o:tp-link:eap620_hd_firmware:*:*:*:*:*:*:*:*
tp-link eap610-outdoor_firmware < 1.6.1 cpe:2.3:o:tp-link:eap610-outdoor_firmware:*:*:*:*:*:*:*:*
tp-link eap610_firmware < 1.6.1 cpe:2.3:o:tp-link:eap610_firmware:*:*:*:*:*:*:*:*
tp-link eap623-outdoor_hd_firmware < 1.6.1 cpe:2.3:o:tp-link:eap623-outdoor_hd_firmware:*:*:*:*:*:*:*:*
tp-link eap625-outdoor_hd_firmware < 1.6.1 cpe:2.3:o:tp-link:eap625-outdoor_hd_firmware:*:*:*:*:*:*:*:*
tp-link eap772_firmware < 1.3.2 cpe:2.3:o:tp-link:eap772_firmware:*:*:*:*:*:*:*:*
tp-link eap772-outdoor_firmware < 1.3.2 cpe:2.3:o:tp-link:eap772-outdoor_firmware:*:*:*:*:*:*:*:*
tp-link eap770_firmware < 1.3.2 cpe:2.3:o:tp-link:eap770_firmware:*:*:*:*:*:*:*:*
tp-link eap723_firmware < 1.3.2 cpe:2.3:o:tp-link:eap723_firmware:*:*:*:*:*:*:*:*
tp-link eap773_firmware < 1.1.2 cpe:2.3:o:tp-link:eap773_firmware:*:*:*:*:*:*:*:*
tp-link eap783_firmware < 1.1.2 cpe:2.3:o:tp-link:eap783_firmware:*:*:*:*:*:*:*:*
tp-link eap772_firmware < 1.1.2 cpe:2.3:o:tp-link:eap772_firmware:*:*:*:*:*:*:*:*
tp-link eap787_firmware < 1.1.2 cpe:2.3:o:tp-link:eap787_firmware:*:*:*:*:*:*:*:*
tp-link eap720_firmware < 1.1.2 cpe:2.3:o:tp-link:eap720_firmware:*:*:*:*:*:*:*:*
tp-link eap723_firmware < 1.1.2 cpe:2.3:o:tp-link:eap723_firmware:*:*:*:*:*:*:*:*
tp-link eap725-wall_firmware < 1.1.2 cpe:2.3:o:tp-link:eap725-wall_firmware:*:*:*:*:*:*:*:*
tp-link eap215_bridge_kit_firmware < 1.1.4 cpe:2.3:o:tp-link:eap215_bridge_kit_firmware:*:*:*:*:*:*:*:*
tp-link eap211_bridge_kit_firmware < 1.1.4 cpe:2.3:o:tp-link:eap211_bridge_kit_firmware:*:*:*:*:*:*:*:*
tp-link beam_bridge_5_ur_firmware < 1.1.5 cpe:2.3:o:tp-link:beam_bridge_5_ur_firmware:*:*:*:*:*:*:*:*
tp-link eap603gp-desktop_firmware < 1.1.0 cpe:2.3:o:tp-link:eap603gp-desktop_firmware:*:*:*:*:*:*:*:*
tp-link eap615gp-wall_firmware < 1.1.0 cpe:2.3:o:tp-link:eap615gp-wall_firmware:*:*:*:*:*:*:*:*
tp-link eap625gp-wall_firmware < 1.1.0 cpe:2.3:o:tp-link:eap625gp-wall_firmware:*:*:*:*:*:*:*:*
tp-link eap610gp-desktop_firmware < 1.1.0 cpe:2.3:o:tp-link:eap610gp-desktop_firmware:*:*:*:*:*:*:*:*
tp-link eap650gp-desktop_firmware < 1.0.1 cpe:2.3:o:tp-link:eap650gp-desktop_firmware:*:*:*:*:*:*:*:*
tp-link eap653_firmware < 1.3.3 cpe:2.3:o:tp-link:eap653_firmware:*:*:*:*:*:*:*:*
tp-link eap650-outdoor_firmware < 1.3.3 cpe:2.3:o:tp-link:eap650-outdoor_firmware:*:*:*:*:*:*:*:*
tp-link eap230-wall_firmware < 3.3.1 cpe:2.3:o:tp-link:eap230-wall_firmware:*:*:*:*:*:*:*:*
tp-link eap235-wall_firmware < 3.3.1 cpe:2.3:o:tp-link:eap235-wall_firmware:*:*:*:*:*:*:*:*
tp-link eap603-outdoor_firmware < 1.5.1 cpe:2.3:o:tp-link:eap603-outdoor_firmware:*:*:*:*:*:*:*:*
tp-link eap653_ur_firmware < 1.4.2 cpe:2.3:o:tp-link:eap653_ur_firmware:*:*:*:*:*:*:*:*
tp-link eap650-desktop_firmware < 1.1.0 cpe:2.3:o:tp-link:eap650-desktop_firmware:*:*:*:*:*:*:*:*
tp-link eap615-wall_firmware < 1.1.0 cpe:2.3:o:tp-link:eap615-wall_firmware:*:*:*:*:*:*:*:*
tp-link eap100-bridge_kit_firmware < 1.0.3 cpe:2.3:o:tp-link:eap100-bridge_kit_firmware:*:*:*:*:*:*:*:*
tp-link er706w-4g_firmware < 2.1.0 cpe:2.3:o:tp-link:er706w-4g_firmware:*:*:*:*:*:*:*:*
tp-link omada_controller < 6.0.0.34 cpe:2.3:a:tp-link:omada_controller:*:*:*:*:-:*:*:*
tp-link omada_controller < 5.15.24 cpe:2.3:a:tp-link:omada_controller:*:*:*:*:-:*:*:*

CVE-2025-9290 的參考連結

cvelogic Threat Intelligence