CVE-2026-0651
اجتياز المسار في TP-Link Tapo D235 وC211 وC520WS وC260 عبر https المحلي
- تم النشر
- 10/02/2026
- محدث
- 04/08/2026
- تخصيص CNA
- TPLink
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:L/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 24.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم تحديد ثغرة اجتياز المسار (Path Traversal) في TP-Link Tapo C260 v1 وD235 v1 وC211 v2 وC520WS v2.6 ضمن معالجة خادم HTTP لطلبات GET. يقوم الخادم بإجراء تطبيع المسار قبل فك ترميز المدخلات المشفرة بعنوان URL بشكل كامل، ويعود إلى استخدام المسار الخام عند فشل التطبيع. يمكن للمهاجم استغلال هذا الخلل المنطقي من خلال توفير تسلسلات اجتياز مشفرة بعنوان URL ومصممة بعناية تتجاوز قيود الدليل وتسمح بالوصول إلى ملفات خارج جذر الويب المقصود. قد يؤدي الاستغلال الناجح إلى تمكين المهاجمين المصادقين من الكشف عن ملفات النظام الحساسة وبيانات الاعتماد، بينما قد يتمكن المهاجمون غير المصادقين من الوصول إلى الأصول الثابتة غير الحساسة.
المصادر
1- tapo-c260-rceاستغلال
سلسلة استغلال PoC لكاميرا TP-Link Tapo C260 — CVE-2026-0651/0652/0653. بحث من @spaceraccoon.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.