Kasa EC70 v4 和 EC71 v4 固件及芯片层面未逻辑禁用生产调试接口,且未锁定引导加载程序(bootloader)。尽管在制造过程中物理断开了调试踪迹,但拥有物理访问权限的攻击者可以恢复该连接,中断启动过程,并操纵启动参数以进入非标准初始化路径,从而在设备启动期间暴露一个无需认证的 root 权限 shell。 成功利用该漏洞可使拥有物理访问权限的攻击者在设备启动阶段获得 root 级命令访问权限,导致受影响设备的机密性、完整性和可用性丧失。利用此漏洞需要对设备进行拆解、恢复已断开的调试连接,并操纵启
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| TP-Link Systems Inc. | Kasa EC70 V4 | 0 ~ 2.4.3 Build 20260902 rel.4511 | - |
|
| TP-Link Systems Inc. | Kasa EC71 V4 | 0 ~ 2.4.3 Build 20260902 rel.4511 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-102369 | 8.7 HIGH | TP-Link Tapo C120/C200 远程代码执行漏洞 |
| CVE-2026-8618 | 7.7 HIGH | Deco M9 Plus TDDPv2 0x91栈缓冲区溢出远程代码执行漏洞 |
| CVE-2026-84682 | 7.7 HIGH | Archer AX90 TDDPv2 setProductVer 命令注入漏洞 |
| CVE-2026-9032 | 7.1 HIGH | TP-Link Tapo C120/C200 空指针解引用拒绝服务漏洞 |
| CVE-2026-78578 | 7.1 HIGH | TP-Link Tapo C120/C200 未授权Wi-Fi重配置拒绝服务漏洞 |
| CVE-2026-78577 | 5.3 MEDIUM | TP-Link Tapo C120/C200 未授权信息泄露漏洞 |
暂无评论