目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-105674— TP-Link Tapo C325WB 媒体流预共享密钥可预测漏洞

一分钟漏洞结论

影响对象
TP-Link Systems Inc. Tapo C325WB v2
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

TP-Link Tapo C325WB V2 使用基于时间种子伪随机数生成器来生成其本地媒体流服务所使用的预共享密钥,导致该密钥具有可预测性且可被恢复。位于相邻网络中的未授权攻击者可以恢复该密钥,并在无需有效用户凭据的情况下对媒体流服务进行认证。 成功利用此漏洞可能使相邻网络中的未授权攻击者能够访问并接管实时视频和音频流,从而导致摄像头媒体的机密性和完整性遭到破坏。

CVSS 8.7 · High
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-105674 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Predictable Media Stream Pre-Shared Key Vulnerability in TP-Link Tapo C325WB
来源: CVE Program / CVE List V5
Vulnerability Description
TP-Link Tapo C325WB V2 generates the pre-shared key used by its local media streaming service with a time-seeded pseudo-random number generator, making the key predictable and recoverable. An unauthenticated attacker on the adjacent network can recover the key and authenticate to the media streaming service without valid user credentials.  Successful exploitation may allow an unauthenticated adjacent-network attacker to access and take over live video and audio streams, compromising the confidentiality and integrity of camera media.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
来源: CVE Program / CVE List V5
Vulnerability Type
使用不充分的随机数
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
TP-Link Systems Inc. Tapo C325WB v2 0 ~ V2_1.3.3 Build 260914 -

二、漏洞 CVE-2026-105674 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-105674 的情报信息

请登录查看更多情报信息。

CVE-2026-105674 其他参考 (2)

同批安全公告 · TP-Link Systems Inc. · 2026-10-08 · 共 3 条

CVE-2026-105672 8.7 HIGH TP-Link Tapo C325WB 未认证 JSON API 授权绕过漏洞
CVE-2026-105673 7.1 HIGH TP-Link Tapo C325WB 未授权远程拒绝服务漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-105674

暂无评论


发表评论