Os dispositivos de Aginet TP-Link afetados contêm uma falha na interface de gerenciamento da web onde as verificações de autenticação não são consistentemente executadas em determinados endpoints. Um atacante pode enviar pedidos especialmente criados para evitar a autenticação e invocar diretamente funcionalidades privilegiadas sem credenciais válidas. Esta questão surge da aplicação inadequada dos mecanismos de controle de acesso nas operações sensíveis. A exploração bem sucedida pode permitir que um atacante não autêntico execute operações privilegiadas e obtenha o controle total do dispositivo. Registro de aconselhamento: GHSA-gcr 6 -Hgjr- 2 h 8 p. Identificadores relacionados: CVE- 2025 - 30237.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 11 T 00: 31: 12.000 Z e lista a sua última modificação como 2026 - 08 - 11 T 00: 31: 12.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 862. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.