CVE-2021-4045
TP-LINK Tapo C200 ثغرة تنفيذ التعليمات البرمجية عن بُعد
- تم النشر
- 07/03/2022
- محدث
- 17/09/2024
- تخصيص CNA
- INCIBE
- الأدلة المرصودة
- 23/09/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
كاميرا IP من طراز TP-Link Tapo C200، في إصدار البرنامج الثابت 1.1.15 وما دونه، تتأثر بثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) غير مصادق عليها، موجودة في ثنائي uhttpd الذي يعمل افتراضيًا بصلاحيات root. يسمح استغلال هذه الثغرة للمهاجم بالسيطرة الكاملة على الكاميرا.
المصادر
6- CVE-2021-4045استغلال
استغلال ثغرة حقن الأوامر الموجودة في ملف uhttpd الثنائي من كاميرا IP TP-Link Tapo c200
- CVE-2021-4045استغلال
🔐 "PWNTAPO: كشف عن حقن الأوامر في كاميرات TP-Link Tapo C200 (<= v1.1.16 Build 211209)" 🔓
- tapodateاستغلال
يقوم بإعداد كاميرا Tapo C200 محليًا باستخدام CVE-2021-4045
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.