CVE-2026-15316
Se ha identificado una vulnerabilidad de validación incorrecta de entradas en el servicio de configuración para procesar datos de credenciales cifrados en Tapo C200 v5. Un atacante puede enviar valores de texto cifrado encriptados de tamaño excesivo que pueden desencadenar fallos en el manejo de excepciones debido a una validación insuficiente, provocando que el dispositivo afectado se bloquee o se reinicie. Una explotación exitosa puede interrumpir temporalmente la funcionalidad de gestión y monitorización HTTPS, provocando una condición de denegación de servicio (DoS) hasta que el servicio se recupere.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HProductos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| tp-link | tapo c200 firmware | < 1.4.6 |
| tp-link | tapo c200 | 5.0 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
