Security Advisory on Unauthenticated Denial-of-Service Vulnerability on Omada EAP610 (CVE-2025-7375)

Security Vulnerability
03-05-2026

脆弱性與影響描述:

CVE-2025-7375:

EAP610 v3 中發現了阻斷服務(DoS)漏洞。擁有鄰近網路存取權的攻擊者可以發送精心設計的請求,導致裝置的 HTTP 服務當機。這會導致暫時無法使用服務,直到裝置重新啟動。

CVSS v4.0 評分:6.9 / 中等

CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

受影響的產品/版本與修正:

受影響的產品模型

受影響版本

EAP610 v3

< 1.6.0

 

建議:

我們強烈建議受影響裝置的用戶採取以下行動:

  1. 下載並更新至最新韌體版本,以修復 Omada 官網的漏洞。

美國:EAP610 |AX1800 天花板安裝式 WiFi 6 無線基地台 |Omada 網路支援

英文:EAP610 |AX1800 天花板安裝式 WiFi 6 無線基地台 |Omada 網路支援

 

免責聲明:

如果你不採取所有建議的行動,這個漏洞將持續存在。TP-Link 不承擔本可避免的後果責任。

Please Rate this Bulletin