CVE-2026-15315
Tapo C120 v1 und C200 v5 enthalten eine Schwachstelle aufgrund unsachgemäßer Authentifizierung innerhalb des Moduls zur Überprüfung der Login-Authentifizierung. Ein Angreifer im lokalen Netzwerk kann Schwachstellen bei der Validierung von Challenge-Parametern ausnutzen, um die normalen Authentifizierungskontrollen zu umgehen und administrative Sitzungstoken zu erlangen. Eine erfolgreiche Ausnutzung kann es einem Angreifer anschließend ermöglichen, privilegierte Verwaltungsaktionen auszuführen, unbefugten administrativen Zugriff zu aktivieren und eine vorübergehende Unterbrechung der Gerätedienste zu verursachen, was zu einem Denial-of-Service-Zustand (DoS) führt.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBetroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| tp-link | tapo c120 firmware | < 1.9.3 |
| tp-link | tapo c120 | - |
| tp-link | tapo c200 firmware | < 1.4.6 |
| tp-link | tapo c200 | 5.0 |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
