Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-9522

Опубликовано: 26 янв. 2026
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

Blind Server-Side Request Forgery (SSRF) in Omada Controllers through webhook functionality, enabling crafted requests to internal services, which may lead to enumeration of information.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:tp-link:omada_controller:*:*:*:*:*:*:*:*
Версия до 6.0 (исключая)

EPSS

Процентиль: 16%
0.00243
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 5.3
github
7 месяцев назад

Blind Server-Side Request Forgery (SSRF) in Omada Controllers through webhook functionality, enabling crafted requests to internal services, which may lead to enumeration of information.

CVSS3: 2.7
fstec
7 месяцев назад

Уязвимость программного обеспечения контроллеров для управления корпоративными сетями Omada Controllers, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 16%
0.00243
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-918
Уязвимость CVE-2025-9522