PT-2026-47079 · Tp Link · Tapo C520Ws V2
CVE-2026-6242
·
Publicado
2026-06-05
·
Atualizado
2026-06-06
CVSS v4.0
6.8
Média
| Vetor | AV:A/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Tapo C520WS v2
Description
Uma vulnerabilidade de string de formato autenticada existe no serviço ONVIF Subscribe devido ao manuseio inadequado de parâmetros fornecidos externamente em funções de formatação. Um invasor pode injetar strings de formato manipuladas em solicitações de assinatura de eventos ou no caminho de geração de notificações para interromper a execução normal do serviço. Isso pode causar a terminação inesperada do serviço de notificação de eventos, resultando na perda da funcionalidade de alarme em tempo real e na interrupção das notificações de eventos.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Use of Externally-Controlled Format String
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tapo C520Ws V2