Deux failles critiques sur les passerelles TP-Link Omada (CVE-2025-7850/7851) exploitées activement
Source: Truesec (rĂ©fĂ©rence citĂ©e) â Contexte: divulgation et exploitation active de deux vulnĂ©rabilitĂ©s critiques affectant des passerelles TP-Link Omada. âą Deux vulnĂ©rabilitĂ©s critiques sont dĂ©crites: CVE-2025-7850 (injection de commandes via le portail web aprĂšs authentification administrateur) et CVE-2025-7851 (accĂšs shell root). Ces failles peuvent ĂȘtre chaĂźnĂ©es pour aboutir Ă une compromission complĂšte du systĂšme. âą Impact et vecteur: lâexploitation de CVE-2025-7850 via lâinterface web permet lâexĂ©cution de commandes arbitraires avec des privilĂšges Ă©tendus, tandis que CVE-2025-7851 fournit un accĂšs root. LâaccĂšs nĂ©cessite des identifiants administrateur, faisant des compromissions dâidentifiants ou menaces internes des facteurs de risque clĂ©s. â ïž Une exploitation active âin the wildâ est signalĂ©e et du code de preuve de concept est public. ...