Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-14738

Опубликовано: 18 дек. 2025
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Improper authentication vulnerability in TP-Link WA850RE (httpd modules) allows unauthenticated attackers to download the configuration file.This issue affects: ≤ WA850RE V2_160527,

WA850RE V3_160922.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:tp-link:tl-wa850re_firmware:*:*:*:*:*:*:*:*
Версия до 160527 (включая)
cpe:2.3:h:tp-link:tl-wa850re:2:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:tp-link:tl-wa850re_firmware:*:*:*:*:*:*:*:*
Версия до 160922 (включая)
cpe:2.3:h:tp-link:tl-wa850re:3:*:*:*:*:*:*:*

EPSS

Процентиль: 35%
0.0014
Низкий

7.5 High

CVSS3

Дефекты

CWE-287
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.5
github
около 2 месяцев назад

Improper authentication vulnerability in TP-Link WA850RE (httpd modules) allows unauthenticated attackers to download the configuration file.This issue affects: ≤ WA850RE V2_160527, ≤ WA850RE V3_160922.

CVSS3: 4.3
fstec
около 2 месяцев назад

Уязвимость реализации модуля httpd микропрограммного обеспечения усилителя беспроводного сигнала TP-Link TL-WA850RE V2 и V3, позволяющая нарушителю загрузить файл конфигурации

EPSS

Процентиль: 35%
0.0014
Низкий

7.5 High

CVSS3

Дефекты

CWE-287
NVD-CWE-noinfo