PT-2026-47079 · Tp Link · Tapo C520Ws V2

CVE-2026-6242

·

Publicado

2026-06-05

·

Atualizado

2026-06-06

CVSS v4.0

6.8

Média

VetorAV:A/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Tapo C520WS v2
Description Uma vulnerabilidade de string de formato autenticada existe no serviço ONVIF Subscribe devido ao manuseio inadequado de parâmetros fornecidos externamente em funções de formatação. Um invasor pode injetar strings de formato manipuladas em solicitações de assinatura de eventos ou no caminho de geração de notificações para interromper a execução normal do serviço. Isso pode causar a terminação inesperada do serviço de notificação de eventos, resultando na perda da funcionalidade de alarme em tempo real e na interrupção das notificações de eventos.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Use of Externally-Controlled Format String

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6242

Produtos afetados

Tapo C520Ws V2