CVE-2026-15316

Mittel6.5Veröffentlicht am 18. August 2026

Eine Schwachstelle aufgrund unzureichender Eingabevalidierung im Konfigurationsdienst zur Verarbeitung verschlüsselter Anmeldedatendaten wurde in Tapo C200 v5 identifiziert. Ein Angreifer kann übergroße verschlüsselte Chiffretextwerte senden, die aufgrund unzureichender Validierung Fehler bei der Ausnahmebehandlung auslösen können, wodurch das betroffene Gerät abstürzt oder neu startet. Eine erfolgreiche Ausnutzung kann die HTTPS-Verwaltungs- und Überwachungsfunktionalität vorübergehend beeinträchtigen und zu einem Denial-of-Service-Zustand (DoS) führen, bis sich der Dienst wieder erholt.

CVSS-Score6.5 / 10CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Schwachstellentyp (CWE)CWE-20
Herstellertp-link

Betroffene Produkte

HerstellerProduktVersionen
tp-linktapo c200 firmware< 1.4.6
tp-linktapo c2005.0

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank