CVE-2026-15315
TP-Link Tapo C120 और C200 में device_confirm Replay के माध्यम से अनधिकृत प्रशासनिक प्रमाणीकरण बायपास
- प्रकाशित
- 18 अग॰ 2026
- अद्यतन
- 27 अग॰ 2026
- सीएनए असाइन करना
- TPLink
- साक्ष्य देखे गए
- 15 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 22.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Tapo C120 v1 और C200 v5 में लॉगिन प्रमाणीकरण सत्यापन मॉड्यूल के भीतर एक अनुचित प्रमाणीकरण भेद्यता मौजूद है। स्थानीय नेटवर्क पर एक हमलावर चैलेंज पैरामीटर सत्यापन में कमजोरियों का फायदा उठाकर सामान्य प्रमाणीकरण नियंत्रणों को बायपास कर सकता है और प्रशासनिक सत्र टोकन प्राप्त कर सकता है। सफल शोषण एक हमलावर को बाद में विशेषाधिकार प्राप्त प्रबंधन क्रियाएं निष्पादित करने की अनुमति दे सकता है, अनधिकृत प्रशासनिक पहुंच सक्षम कर सकता है और डिवाइस सेवाओं में अस्थायी व्यवधान उत्पन्न कर सकता है, जिसके परिणामस्वरूप एक सेवा-अस्वीकृति (DoS) स्थिति उत्पन्न होती है।
स्रोत
1- CVE-2026-15315अनुसंधान
शैक्षिक CVE अनुसंधान रिपॉजिटरी जो अधिकृत लैब अध्ययन के लिए CVE-2026-15315 और CVE-2026-15316 TP-Link Tapo कैमरा प्रमाणीकरण बायपास और DoS कमजोरियों को कवर करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।