Betroffen sind TP-Link-Aginet-Geräte, deren Web-Oberfläche zur Geräteverwaltung die Authentifizierung nicht bei allen Aufrufpunkten zuverlässig prüft. Für bestimmte Endpunkte fehlt die konsequente Durchsetzung der Zugriffskontrolle, sodass sich sicherheitsrelevante Funktionen direkt ansprechen lassen, ohne dass zuvor eine gültige Anmeldung erfolgt sein muss. Ein Angreifer sendet dazu gezielt präparierte Anfragen an die Verwaltungsoberfläche und umgeht damit die Anmeldeprüfung vollständig. Auf diesem Weg kann er privilegierte Operationen auslösen, die eigentlich nur Administratoren vorbehalten sind. Gelingt der Angriff, erlangt ein Angreifer ohne jegliche Zugangsdaten die vollständige Kontrolle über das Gerät und damit auch über den darüber laufenden Netzwerkverkehr. Da es sich um Netzwerkgeräte handelt, ist die Verwaltungsoberfläche häufig im lokalen Netz und teils auch von außen erreichbar, was den Angriffsweg unmittelbar zugänglich macht.
CVE-2025-30237
8,7
HIGH
CVSS Basis-Score
Beschreibung