CVE-2026-15315

Alta8.8Pubblicata il 18 agosto 2026

Tapo C120 v1 e C200 v5 contengono una vulnerabilità di autenticazione non corretta all'interno del modulo di verifica dell'autenticazione di accesso. Un attaccante sulla rete locale può sfruttare le debolezze nella convalida dei parametri di challenge per bypassare i normali controlli di autenticazione e ottenere token di sessione amministrativi. Lo sfruttamento riuscito può consentire a un attaccante di eseguire successivamente azioni di gestione privilegiate, abilitare l'accesso amministrativo non autorizzato e causare un'interruzione temporanea dei servizi del dispositivo, con conseguente condizione di denial-of-service (DoS).

Punteggio CVSS8.8 / 10CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo di debolezza (CWE)CWE-287
Vendortp-link

Prodotti coinvolti

VendorProdottoVersioni
tp-linktapo c120 firmware< 1.9.3
tp-linktapo c120-
tp-linktapo c200 firmware< 1.4.6
tp-linktapo c2005.0

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE