Betroffen sind bestimmte Komponenten der Web-Oberfläche von TP-Link-Aginet-Geräten. Diese prüfen und bereinigen Eingaben, die von Benutzern stammen, nicht ausreichend, bevor sie an Funktionen weitergereicht werden, die Befehle auf Systemebene ausführen. Dadurch kann ein Angreifer speziell präparierte Eingaben einschleusen und eigene Betriebssystembefehle mit erhöhten Rechten ausführen lassen. Voraussetzung ist, dass der Angreifer angemeldet ist und sich im benachbarten Netz befindet, also beispielsweise im selben lokalen Netzwerk wie das Gerät – ein Angriff über das offene Internet ist damit nicht ohne Weiteres möglich. Gelingt die Ausnutzung, kann der Angreifer beliebige Systembefehle absetzen und das Gerät praktisch vollständig übernehmen. Da es sich um Netzwerkgeräte handelt, kann eine Kompromittierung auch den darüber laufenden Datenverkehr und weitere Systeme im angeschlossenen Netz gefährden.
CVE-2025-30241
8,6
HIGH
CVSS Basis-Score
Beschreibung