CVE-2026-15316
Déni de service via une entrée d'identifiants chiffrés surdimensionnée dans le TP-Link Tapo C200
- Publié
- 18 août 2026
- Mise à jour
- 20 août 2026
- Attribution de CNA
- TPLink
- Preuve observée
- 15 sept. 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 13,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité de validation d'entrée incorrecte dans le service de configuration pour le traitement des données d'identification chiffrées a été identifiée dans Tapo C200 v5. Un attaquant peut envoyer des valeurs de texte chiffré surdimensionnées qui peuvent déclencher des défaillances de gestion des exceptions, en raison d'une validation insuffisante, provoquant le plantage ou le redémarrage de l'appareil affecté. Une exploitation réussie peut temporairement perturber la fonctionnalité de gestion et de surveillance HTTPS, entraînant une condition de déni de service (DoS) jusqu'à ce que le service se rétablisse.
Sources
1- CVE-2026-15315Recherche
Dépôt de recherche éducative sur les CVE couvrant les vulnérabilités de contournement d'authentification et de DoS des caméras TP-Link Tapo CVE-2026-15315 et CVE-2026-15316 pour une étude en laboratoire autorisée.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.