Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q4rj-q7j3-gxf6

Опубликовано: 03 фев. 2026
Источник: github
Github: Не прошло ревью
CVSS4: 6

Описание

When configured as L2TP/IPSec VPN server, Archer AXE75 V1 may accept connections using L2TP without IPSec protection, even when IPSec is enabled.  This allows VPN sessions without encryption, exposing data in transit and compromising confidentiality.

When configured as L2TP/IPSec VPN server, Archer AXE75 V1 may accept connections using L2TP without IPSec protection, even when IPSec is enabled.  This allows VPN sessions without encryption, exposing data in transit and compromising confidentiality.

EPSS

Процентиль: 19%
0.00059
Низкий

6 Medium

CVSS4

Дефекты

CWE-693

Связанные уязвимости

nvd
3 месяца назад

When configured as L2TP/IPSec VPN server, Archer AXE75 V1 may accept connections using L2TP without IPSec protection, even when IPSec is enabled.  This allows VPN sessions without encryption, exposing data in transit and compromising confidentiality.

CVSS3: 7.5
fstec
3 месяца назад

Уязвимость реализации протокола L2TP/IPSec VPN server микропрограммного обеспечения Wi‑Fi роутера TP-Link Archer AXE75, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 19%
0.00059
Низкий

6 Medium

CVSS4

Дефекты

CWE-693