Omada EAP610의 인증되지 않은 서비스 거부 취약점에 대한 보안 권고 (CVE-2025-7375)

보안 취약점
03-05-2026

취약점 및 영향 설명:

CVE-2025-7375:

EAP610 v3에서 서비스 거부(DoS) 취약점이 확인되었습니다. 인접 네트워크 접근 권한을 가진 공격자가 조작된 요청을 전송하여 장치의 HTTP 서비스를 중단시킬 수 있습니다. 이로 인해 장치가 재부팅될 때까지 서비스가 일시적으로 이용 불가능해집니다.

CVSS v4.0 점수: 6.9 / 중간

CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

영향을 받는 제품/버전 및 수정된 버전:

영향을 받는 제품 모델

영향을 받는 버전

EAP610 v3

< 1.6.0

 

권장 사항:

영향을 받는 장치를 보유한 사용자는 다음 조치를 취할 것을 강력히 권장합니다:

  1. Omada 웹사이트에서 최신 펌웨어 버전을 다운로드하여 취약점을 수정하십시오.

KR: EAP610 | AX1800 천장 장착형 WiFi 6 액세스 포인트 | Omada Network 지원

주의사항:

상기 권고 조치를 실행하지 않으면 해당 취약점이 지속될 수 있습니다. 이 공지사항의 권고 조치를 따르지 않아 발생하는 결과의 책임은 TP-Link가 아닌 사용자에게 귀속됩니다.

이 문서에는 기계 번역이 적용되었으며, 정확한 내용을 확인하려면 원본 영문 문서를 참고하시기 바랍니다.

이 게시판을 평가해 주세요