PT-2026-78230 · Tp Link · Tapo C200
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Tapo C200 versão v5
Descrição
Um problema de autenticação inadequada existe no módulo de verificação de autenticação de login. Um invasor na rede local pode explorar fraquezas na validação do parâmetro challenge para ignorar os controles de autenticação e obter tokens de sessão administrativa. Isso pode permitir a execução de ações de gerenciamento privilegiadas, acesso administrativo não autorizado e interrupção temporária dos serviços do dispositivo, resultando em uma condição de negação de serviço (DoS), que é um estado em que um sistema se torna indisponível para seus usuários pretendidos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tapo C200