CVE-2026-15316
Eine Schwachstelle aufgrund unzureichender Eingabevalidierung im Konfigurationsdienst zur Verarbeitung verschlüsselter Anmeldedatendaten wurde in Tapo C200 v5 identifiziert. Ein Angreifer kann übergroße verschlüsselte Chiffretextwerte senden, die aufgrund unzureichender Validierung Fehler bei der Ausnahmebehandlung auslösen können, wodurch das betroffene Gerät abstürzt oder neu startet. Eine erfolgreiche Ausnutzung kann die HTTPS-Verwaltungs- und Überwachungsfunktionalität vorübergehend beeinträchtigen und zu einem Denial-of-Service-Zustand (DoS) führen, bis sich der Dienst wieder erholt.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBetroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| tp-link | tapo c200 firmware | < 1.4.6 |
| tp-link | tapo c200 | 5.0 |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
