CVE-2021-4045
Vulnérabilité d'exécution de code à distance dans la TP-LINK Tapo C200
- Publié
- 7 mars 2022
- Mise à jour
- 17 sept. 2024
- Attribution de CNA
- INCIBE
- Preuve observée
- 23 sept. 2022
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
La caméra IP TP-Link Tapo C200, dans sa version de firmware 1.1.15 et les versions inférieures, est affectée par une vulnérabilité RCE non authentifiée, présente dans le binaire uhttpd qui s'exécute par défaut en tant que root. L'exploitation de cette vulnérabilité permet à un attaquant de prendre le contrôle total de la caméra.
Sources
6- CVE-2021-4045Exploit
Exploit pour une vulnérabilité d'injection de commandes trouvée dans le binaire uhttpd de la caméra IP TP-Link Tapo c200
- CVE-2021-4045Exploit
🔐 "PWNTAPO : Dévoilement d'une injection de commande dans les caméras TP-Link Tapo C200 (<= v1.1.16 Build 211209)" 🔓
- tapodateExploit
Configure un Tapo C200 local en utilisant CVE-2021-4045
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.