CVE-2026-0651
Traversée de chemin sur TP-Link Tapo D235, C211, C520WS et C260 via HTTPS local
- Publié
- 10 févr. 2026
- Mise à jour
- 4 août 2026
- Attribution de CNA
- TPLink
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:L/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 24,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité de traversée de chemin a été identifiée dans les TP-Link Tapo C260 v1, D235 v1, C211 v2 et C520WS v2.6 au sein du traitement des requêtes GET par le serveur HTTP. Le serveur effectue une normalisation du chemin avant de décoder entièrement l’entrée encodée en URL et revient à utiliser le chemin brut lorsque la normalisation échoue. Un attaquant peut exploiter cette faille logique en fournissant des séquences de traversée encodées en URL et spécialement conçues qui contournent les restrictions de répertoire et permettent l’accès à des fichiers situés en dehors de la racine web prévue. Une exploitation réussie peut permettre à des attaquants authentifiés d’obtenir la divulgation de fichiers système sensibles et d’identifiants, tandis que des attaquants non authentifiés peuvent accéder à des ressources statiques non sensibles.
Sources
1- tapo-c260-rceExploit
Chaîne d'exploitation PoC pour la caméra TP-Link Tapo C260 — CVE-2026-0651/0652/0653. Recherche par @spaceraccoon.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.