TP-Link Kasa EC71/EC70 v4: Statischer kryptografischer Schlüssel im Firmware-Dateisystem
Kennzahlen
- EPSS
- 0.36%
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Die Firmware von TP-Link Kasa EC71 v4 und EC70 v4 enthält laut NVD einen statischen kryptografischen privaten Schlüssel in einem schreibgeschützten Dateisystem, der über alle Geräte hinweg geteilt wird. Ein Angreifer mit Zugriff auf das Firmware-Image kann diesen extrahieren. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
Changelog
-
2026-08-02 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in TP-Link
- MongoDB Server – Improper Handling of Length Parameter Inconsistency KEV CVE-2025-14847
- TP-Link TL-WR841N – Authentication Bypass by Spoofing KEV CVE-2023-50224
- TP-Link Archer C7/TL-WR841N – OS Command Injection KEV CVE-2025-9377
- TP-Link TL-WA855RE Missing Authentication for Critical Function KEV CVE-2020-24363
- TP-Link Router – Command Injection (CVE-2023-33538) KEV CVE-2023-33538
- TP-Link Archer AX-21 – Command Injection Vulnerability KEV CVE-2023-1389
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.