CVE-2026-15315
Tapo C120 v1 e C200 v5 contengono una vulnerabilità di autenticazione non corretta all'interno del modulo di verifica dell'autenticazione di accesso. Un attaccante sulla rete locale può sfruttare le debolezze nella convalida dei parametri di challenge per bypassare i normali controlli di autenticazione e ottenere token di sessione amministrativi. Lo sfruttamento riuscito può consentire a un attaccante di eseguire successivamente azioni di gestione privilegiate, abilitare l'accesso amministrativo non autorizzato e causare un'interruzione temporanea dei servizi del dispositivo, con conseguente condizione di denial-of-service (DoS).
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HProdotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| tp-link | tapo c120 firmware | < 1.9.3 |
| tp-link | tapo c120 | - |
| tp-link | tapo c200 firmware | < 1.4.6 |
| tp-link | tapo c200 | 5.0 |
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
