CVE-2026-15315

Élevée8.8Publiée le 18 août 2026

Tapo C120 v1 and C200 v5 contiennent une vulnérabilité d’authentification incorrecte au sein du module de vérification de l’authentification de connexion. Un attaquant sur le réseau local peut exploiter des faiblesses dans la validation des paramètres de challenge afin de contourner les contrôles d’authentification normaux et d’obtenir des jetons de session administratifs. Une exploitation réussie peut permettre à un attaquant d’exécuter ultérieurement des actions de gestion privilégiées, d’activer un accès administratif non autorisé et une perturbation temporaire des services de l’appareil, entraînant une condition de déni de service (DoS).

Score CVSS8.8 / 10CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-287
Éditeurstp-link

Produits concernés

ÉditeursProduitVersions
tp-linktapo c120 firmware< 1.9.3
tp-linktapo c120-
tp-linktapo c200 firmware< 1.4.6
tp-linktapo c2005.0

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE