CVE-2026-15316
TP-Link Tapo C200 में अत्यधिक बड़े एन्क्रिप्टेड क्रेडेंशियल इनपुट के माध्यम से Denial-of-Service
- प्रकाशित
- 18 अग॰ 2026
- अद्यतन
- 20 अग॰ 2026
- सीएनए असाइन करना
- TPLink
- साक्ष्य देखे गए
- 15 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 13.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Tapo C200 v5 में एन्क्रिप्टेड क्रेडेंशियल डेटा को प्रोसेस करने वाली कॉन्फ़िगरेशन सेवा में एक अनुचित इनपुट सत्यापन (improper input validation) भेद्यता की पहचान की गई है। एक हमलावर अत्यधिक बड़े एन्क्रिप्टेड सिफरटेक्स्ट (crypted ciphertext) मान भेज सकता है जो अपर्याप्त सत्यापन के कारण अपवाद प्रबंधन विफलताओं (exception handling failures) को ट्रिगर कर सकते हैं, जिससे प्रभावित डिवाइस क्रैश या रीस्टार्ट हो सकता है। सफल शोषण अस्थायी रूप से HTTPS प्रबंधन और निगरानी कार्यक्षमता को बाधित कर सकता है, जिसके परिणामस्वरूप सेवा के पुनर्प्राप्त होने तक एक इनकार-की-सेवा (denial-of-service, DoS) स्थिति उत्पन्न हो सकती है।
स्रोत
1- CVE-2026-15315अनुसंधान
शैक्षिक CVE अनुसंधान रिपॉजिटरी जो अधिकृत लैब अध्ययन के लिए CVE-2026-15315 और CVE-2026-15316 TP-Link Tapo कैमरा प्रमाणीकरण बायपास और DoS कमजोरियों को कवर करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।