CVE-2026-15315

Hoch8.8Veröffentlicht am 18. August 2026

Tapo C120 v1 und C200 v5 enthalten eine Schwachstelle aufgrund unsachgemäßer Authentifizierung innerhalb des Moduls zur Überprüfung der Login-Authentifizierung. Ein Angreifer im lokalen Netzwerk kann Schwachstellen bei der Validierung von Challenge-Parametern ausnutzen, um die normalen Authentifizierungskontrollen zu umgehen und administrative Sitzungstoken zu erlangen. Eine erfolgreiche Ausnutzung kann es einem Angreifer anschließend ermöglichen, privilegierte Verwaltungsaktionen auszuführen, unbefugten administrativen Zugriff zu aktivieren und eine vorübergehende Unterbrechung der Gerätedienste zu verursachen, was zu einem Denial-of-Service-Zustand (DoS) führt.

CVSS-Score8.8 / 10CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-287
Herstellertp-link

Betroffene Produkte

HerstellerProduktVersionen
tp-linktapo c120 firmware< 1.9.3
tp-linktapo c120-
tp-linktapo c200 firmware< 1.4.6
tp-linktapo c2005.0

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank