CVE-2026-0653
असुरक्षित एक्सेस नियंत्रण TP-Link Tapo D235 और C260 पर
- प्रकाशित
- 10 फ़र॰ 2026
- अद्यतन
- 4 अग॰ 2026
- सीएनए असाइन करना
- TPLink
- साक्ष्य देखे गए
- 25 अग॰ 2026
असुरक्षित एक्सेस नियंत्रण TP-Link Tapo D235 और C260 पर
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
# TP-Link Tapo C260 v1 और D235 v1 में अनधिकृत पहुँच उल्लंघन TP-Link Tapo C260 v1 और D235 v1 पर, एक अतिथि-स्तर का प्रमाणित उपयोगकर्ता एक सिंक्रोनाइज़ेशन एंडपॉइंट पर क्राफ्टेड अनुरोध भेजकर इच्छित पहुँच प्रतिबंधों को बायपास कर सकता है। यह सीमित विशेषाधिकारों के बावजूद संरक्षित डिवाइस सेटिंग्स में संशोधन की अनुमति देता है। एक हमलावर बिना प्राधिकरण के संवेदनशील कॉन्फ़िगरेशन पैरामीटर बदल सकता है, जिसके परिणामस्वरूप अनधिकृत डिवाइस स्थिति हेरफेर होता है, लेकिन पूर्ण कोड निष्पादन नहीं होता।
PoC शोषण श्रृंखला TP-Link Tapo C260 कैमरे के लिए — CVE-2026-0651/0652/0653। @spaceraccoon द्वारा शोध।
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।