CVE Explorer
CVE-2025-9291
A
certification validation weakness exists in communication between affected
Omada devices and cloud controllers. Certificate identity verification does not
adequately validate that a presented certificate corresponds to the expected
cloud controller hostname, which may allow certificate validation protections
to be bypassed under specific conditions.
Successful
exploitation may allow interception or modification of communication between
affected devices and cloud controllers.
Known exploited
Not asserted
Disputed
No
Stale source
No
Conflicts
1
Preserved source conflicts
No provider value was silently selected as the winner.
affected · 3 assertions
{"defaultStatus":"unaffected","product":"Omada Switches","vendor":"TP-Link Systems Inc.","versions":[{"status":"affected","version":"0","versionType":"custom"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:0640c6998ea494352574b18d90bf1a367a5067c22cabd6b9cbdadeb07b497c05 · sha256:5db97339db0d2c60… · /containers/cna/affected/1
{"defaultStatus":"unaffected","product":"Omada Access Points","vendor":"TP-Link Systems Inc.","versions":[{"status":"affected","version":"0","versionType":"custom"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:0640c6998ea494352574b18d90bf1a367a5067c22cabd6b9cbdadeb07b497c05 · sha256:5db97339db0d2c60… · /containers/cna/affected/2
{"defaultStatus":"unknown","product":"Omada Gateways","vendor":"TP-Link Systems Inc.","versions":[{"status":"affected","version":"0","versionType":"custom"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:0640c6998ea494352574b18d90bf1a367a5067c22cabd6b9cbdadeb07b497c05 · sha256:5db97339db0d2c60… · /containers/cna/affected/0
Affected products and versions
3 source assertions{"defaultStatus":"unaffected","product":"Omada Switches","vendor":"TP-Link Systems Inc.","versions":[{"status":"affected","version":"0","versionType":"custom"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:0640c6998ea494352574b18d90bf1a367a5067c22cabd6b9cbdadeb07b497c05 · sha256:5db97339db0d2c60… · /containers/cna/affected/1
{"defaultStatus":"unaffected","product":"Omada Access Points","vendor":"TP-Link Systems Inc.","versions":[{"status":"affected","version":"0","versionType":"custom"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:0640c6998ea494352574b18d90bf1a367a5067c22cabd6b9cbdadeb07b497c05 · sha256:5db97339db0d2c60… · /containers/cna/affected/2
{"defaultStatus":"unknown","product":"Omada Gateways","vendor":"TP-Link Systems Inc.","versions":[{"status":"affected","version":"0","versionType":"custom"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:0640c6998ea494352574b18d90bf1a367a5067c22cabd6b9cbdadeb07b497c05 · sha256:5db97339db0d2c60… · /containers/cna/affected/0
Provider-owned CVSS observations
1 source assertion{"metric":{"Automatable":"NOT_DEFINED","Recovery":"NOT_DEFINED","Safety":"NOT_DEFINED","attackComplexity":"HIGH","attackRequirements":"NONE","attackVector":"NETWORK","baseScore":7.7,"baseSeverity":"HIGH","exploitMaturity":"NOT_DEFINED","privilegesRequired":"NONE","providerUrgency":"NOT_DEFINED","subAvailabilityImpact":"NONE","subConfidentialityImpact":"NONE","subIntegrityImpact":"NONE","userInteraction":"PASSIVE","valueDensity":"NOT_DEFINED","vectorString":"CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N","version":"4.0","vulnAvailabilityImpact":"HIGH","vulnConfidentialityImpac…
- cve_program_cvelist_v5cvssurn:baitaphish:normalized-source-record:v2:0640c6998ea494352574b18d90bf1a367a5067c22cabd6b9cbdadeb07b497c05 · sha256:5db97339db0d2c60… · /containers/cna/metrics/0/cvssV4_0
CWE assertions
1 source assertion{"cweId":"CWE-295","description":"CWE-295 Improper certificate validation","lang":"en","type":"CWE"}
- cve_program_cvelist_v5cweurn:baitaphish:normalized-source-record:v2:0640c6998ea494352574b18d90bf1a367a5067c22cabd6b9cbdadeb07b497c05 · sha256:5db97339db0d2c60… · /containers/cna/problemTypes/0/descriptions/0
Source references
3 source assertions{"tags":["patch"],"url":"https://support.omadanetworks.com/en/download/firmware/"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:0640c6998ea494352574b18d90bf1a367a5067c22cabd6b9cbdadeb07b497c05 · sha256:5db97339db0d2c60… · /containers/cna/references/0
{"tags":["patch"],"url":"https://support.omadanetworks.com/us/download/firmware/"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:0640c6998ea494352574b18d90bf1a367a5067c22cabd6b9cbdadeb07b497c05 · sha256:5db97339db0d2c60… · /containers/cna/references/1
{"tags":["vendor-advisory"],"url":"https://www.tp-link.com/us/support/faq/5216/"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:0640c6998ea494352574b18d90bf1a367a5067c22cabd6b9cbdadeb07b497c05 · sha256:5db97339db0d2c60… · /containers/cna/references/2
Attribution and limitations
- CVE Program CVEList V5: Reproduce the MITRE copyright designation and CVE license in copies. Source →
Provider severity values are preserved separately. Baitaphish does not convert them into a risk rating, infer affected products, or treat EPSS as observed exploitation.