CVE-2026-0651
TP-Link Tapo D235, C211, C520WS और C260 में स्थानीय https के माध्यम से पाथ ट्रैवर्सल
- प्रकाशित
- 10 फ़र॰ 2026
- अद्यतन
- 4 अग॰ 2026
- सीएनए असाइन करना
- TPLink
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:L/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 24.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TP-Link Tapo C260 v1, D235 v1, C211 v2 और C520WS v2.6 में HTTP सर्वर द्वारा GET अनुरोधों को संभालने के दौरान एक पाथ ट्रैवर्सल (path traversal) भेद्यता की पहचान की गई थी। सर्वर URL एन्कोडेड इनपुट को पूरी तरह से डिकोड करने से पहले पाथ नॉर्मलाइज़ेशन करता है, और नॉर्मलाइज़ेशन विफल होने पर रॉ पाथ का उपयोग कर लेता है। एक हमलावर इस लॉजिक दोष का फायदा उठाकर विशेष रूप से तैयार किए गए, URL एन्कोडेड ट्रैवर्सल अनुक्रम प्रदान कर सकता है जो डायरेक्टरी प्रतिबंधों को बायपास करते हैं और इच्छित वेब रूट के बाहर की फाइलों तक पहुंच की अनुमति देते हैं। सफल शोषण से प्रमाणित हमलावर संवेदनशील सिस्टम फाइलों और क्रेडेंशियल्स का खुलासा कर सकते हैं, जबकि अप्रमाणित हमलावर गैर-संवेदनशील स्थैतिक संपत्तियों तक पहुंच प्राप्त कर सकते हैं।
स्रोत
1- tapo-c260-rceएक्सप्लॉइट
PoC शोषण श्रृंखला TP-Link Tapo C260 कैमरे के लिए — CVE-2026-0651/0652/0653। @spaceraccoon द्वारा शोध।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।