在 Tapo C200 v5 的配置服务中,发现了一个在处理加密凭证数据时存在的不当输入验证漏洞。攻击者可以发送过大的加密密文值,由于输入验证不充分,可能触发异常处理失败,导致受影响设备崩溃或重启。 成功利用该漏洞可能会暂时中断 HTTPS 管理和监控功能,造成服务不可用(DoS),直到服务恢复为止。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| TP-Link Systems Inc. | Tapo C200 v5 | < V5_1.4.6 Build 260709 Rel.27675n |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| TP-Link Systems Inc. | Tapo C200 v5 | 0 ~ V5_1.4.6 Build 260709 Rel.27675n | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论