CVE-2026-0652
रिमोट कोड एक्ज़ीक्यूशन ऑन TP-Link Tapo C260 बाय गेस्ट यूज़र
- प्रकाशित
- 10 फ़र॰ 2026
- अद्यतन
- 11 फ़र॰ 2026
- सीएनए असाइन करना
- TPLink
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
On TP-Link Tapo C260 v1 में, कॉन्फ़िगरेशन सिंक्रोनाइज़ेशन के दौरान कुछ POST पैरामीटरों में अनुचित सैनिटाइज़ेशन के कारण कमांड इंजेक्शन भेद्यता मौजूद है। एक प्रमाणित हमलावर गोपनीयता, अखंडता और उपलब्धता पर उच्च प्रभाव के साथ मनमाने सिस्टम कमांड निष्पादित कर सकता है। इससे डिवाइस का पूर्ण समझौता हो सकता है।
स्रोत
1- tapo-c260-rceएक्सप्लॉइट
PoC शोषण श्रृंखला TP-Link Tapo C260 कैमरे के लिए — CVE-2026-0651/0652/0653। @spaceraccoon द्वारा शोध।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।