CVE-2021-4045
TP-LINK Tapo C200 रिमोट कोड निष्पादन भेद्यता
- प्रकाशित
- 7 मार्च 2022
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- INCIBE
- साक्ष्य देखे गए
- 23 सित॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TP-Link Tapo C200 IP कैमरा, अपने 1.1.15 फर्मवेयर संस्करण और उससे नीचे के संस्करणों पर, एक बिना प्रमाणीकरण वाली RCE भेद्यता से प्रभावित है, जो uhttpd बाइनरी में मौजूद है जो डिफ़ॉल्ट रूप से root के रूप में चलती है। इस भेद्यता का शोषण एक हमलावर को कैमरे पर पूर्ण नियंत्रण लेने की अनुमति देता है।
स्रोत
6- CVE-2021-4045एक्सप्लॉइट
TP-Link Tapo c200 IP कैमरे के uhttpd बाइनरी में पाए गए कमांड इंजेक्शन कमजोरी के लिए एक्सप्लॉइट
- CVE-2021-4045एक्सप्लॉइट
🔐 "PWNTAPO: TP-Link Tapo C200 कैमरों में कमांड इंजेक्शन का खुलासा (<= v1.1.16 Build 211209)" 🔓
- tapodateएक्सप्लॉइट
स्थानीय Tapo C200 को CVE-2021-4045 का उपयोग करके सेटअप करता है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।