CVE-2026-15316

Media6.5Pubblicata il 18 agosto 2026

È stata identificata una vulnerabilità di validazione impropria dell'input nel servizio di configurazione per l'elaborazione dei dati delle credenziali crittografati in Tapo C200 v5. Un attaccante può inviare valori ciphertext crittografati di dimensioni eccessive che possono attivare errori nella gestione delle eccezioni, a causa di una validazione insufficiente, causando il crash o il riavvio del dispositivo interessato. Lo sfruttamento riuscito può interrompere temporaneamente le funzionalità di gestione e monitoraggio HTTPS, causando una condizione di denial-of-service (DoS) fino al ripristino del servizio.

Punteggio CVSS6.5 / 10CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Tipo di debolezza (CWE)CWE-20
Vendortp-link

Prodotti coinvolti

VendorProdottoVersioni
tp-linktapo c200 firmware< 1.4.6
tp-linktapo c2005.0

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE