CVE-2026-15316
Une vulnérabilité due à une validation incorrecte des entrées dans le service de configuration pour le traitement des données d'identification chiffrées a été identifiée dans Tapo C200 v5. Un attaquant peut envoyer des valeurs de texte chiffré crypté surdimensionnées susceptibles de provoquer des échecs de gestion des exceptions, en raison d'une validation insuffisante, entraînant le plantage ou le redémarrage de l'appareil affecté. Une exploitation réussie peut perturber temporairement les fonctionnalités de gestion et de surveillance HTTPS, entraînant une condition de déni de service (DoS) jusqu'à ce que le service se rétablisse.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HProduits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| tp-link | tapo c200 firmware | < 1.4.6 |
| tp-link | tapo c200 | 5.0 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
