CVE-2026-15315
تجاوز المصادقة الإدارية دون مصادقة عبر إعادة تشغيل device_confirm في TP-Link Tapo C120 و C200
- تم النشر
- 18/08/2026
- محدث
- 27/08/2026
- تخصيص CNA
- TPLink
- الأدلة المرصودة
- 15/09/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 22.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تحتوي Tapo C120 v1 وC200 v5 على ثغرة مصادقة غير صحيحة ضمن وحدة التحقق من مصادقة تسجيل الدخول. يمكن لمهاجم على الشبكة المحلية استغلال نقاط ضعف في التحقق من معامل التحدي لتجاوز ضوابط المصادقة العادية والحصول على رموز جلسة إدارية. قد يسمح الاستغلال الناجح للمهاجم بتنفيذ إجراءات إدارية مميزة لاحقًا، مما يتيح وصولًا إداريًا غير مصرح به وتعطيلًا مؤقتًا لخدمات الجهاز، مما يؤدي إلى حالة حجب الخدمة (DoS).
المصادر
1- CVE-2026-15315البحث
مستودع بحثي تعليمي حول CVE يغطي ثغرات تجاوز المصادقة وحجب الخدمة في كاميرا TP-Link Tapo CVE-2026-15315 وCVE-2026-15316 لأغراض الدراسة المخبرية المصرّح بها.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.