CVE-2026-15316
È stata identificata una vulnerabilità di validazione impropria dell'input nel servizio di configurazione per l'elaborazione dei dati delle credenziali crittografati in Tapo C200 v5. Un attaccante può inviare valori ciphertext crittografati di dimensioni eccessive che possono attivare errori nella gestione delle eccezioni, a causa di una validazione insufficiente, causando il crash o il riavvio del dispositivo interessato. Lo sfruttamento riuscito può interrompere temporaneamente le funzionalità di gestione e monitoraggio HTTPS, causando una condizione di denial-of-service (DoS) fino al ripristino del servizio.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HProdotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| tp-link | tapo c200 firmware | < 1.4.6 |
| tp-link | tapo c200 | 5.0 |
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
