Tapo C120 v1 和 C200 V5 未能充分保护登录挑战数据,也未对由 MacTool 处理器处理的攻击者可控输入进行有效净化。同一局域网内的未认证攻击者可重放登录挑战数据,从而获取管理员会话;启用一个在设备重启后变得可访问的特权服务;并提交精心构造的输入,以在设备管理进程中执行任意命令。 成功利用该漏洞可能导致在摄像头设备上执行任意命令,进而影响受影响设备的机密性、完整性和可用性。利用该漏洞需要从同一局域网发起访问、重放登录挑战数据、激活特权服务,并重启设备。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| TP-Link Systems Inc. | Tapo C200 v5 | 0 ~ V5_1.4.6 Build 260709 Rel.27675n | - |
|
| TP-Link Systems Inc. | Tapo C120 v1 | 0 ~ V1_1.9.4 Build 260813 Rel.79754n | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-8618 | 7.7 HIGH | Pre-Authentication Stack-based Buffer Overflow Remote Code Execution in TDDPv2 Subtype 0x9 |
| CVE-2026-84682 | 7.7 HIGH | TDDPv2 setProductVer Command Injection in Archer AX90 |
| CVE-2026-9032 | 7.1 HIGH | Unauthenticated Onboarding Connect NULL Pointer Dereference Denial of Service Vulnerabilit |
| CVE-2026-78578 | 7.1 HIGH | Unauthenticated do Method Onboarding Connect Allows Wi‑Fi Reconfiguration Denial of Servic |
| CVE-2026-102370 | 5.4 MEDIUM | Physical UART Access Leading to an Unauthenticated Root Shell in TP-Link Kasa EC70 and EC7 |
| CVE-2026-78577 | 5.3 MEDIUM | Unauthenticated Onboarding Scan Information Disclosure in TP-Link Tapo C120 & C200 |
No comments yet