CVE-2026-15316
Denial-of-Service durch übergroße verschlüsselte Credential-Eingabe in TP-Link Tapo C200
- Veröffentlicht
- 18.08.2026
- Aktualisiert
- 20.08.2026
- CNA zuweisen
- TPLink
- Beweise beobachtet
- 15.09.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 13,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine unzureichende Eingabevalidierung im Konfigurationsdienst zur Verarbeitung verschlüsselter Anmeldedaten wurde in Tapo C200 v5 identifiziert. Ein Angreifer kann übergroße verschlüsselte Ciphertext-Werte senden, die aufgrund unzureichender Validierung Fehler in der Ausnahmebehandlung auslösen können, wodurch das betroffene Gerät abstürzt oder neu startet. Eine erfolgreiche Ausnutzung kann die HTTPS-Verwaltungs- und Überwachungsfunktionalität vorübergehend stören und zu einem Denial-of-Service (DoS)-Zustand führen, bis der Dienst wiederhergestellt ist.
Quellen
1- CVE-2026-15315Forschung
Bildungs-Repository zur CVE-Forschung, das CVE-2026-15315 und CVE-2026-15316 TP-Link Tapo Kamera-Authentifizierungsumgehung und DoS-Schwachstellen für autorisiertes Laborstudium abdeckt.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.