TP-Link Tapo C520WS 多重脆弱性セキュリティアドバイザリ 脆弱性の概要 TP-Link Tapo C520WS には複数の脆弱性(CVE-2026-34118 から CVE-2026-34122 および CVE-2026-34124)が存在します。これらの脆弱性を悪用すると、攻撃者は認証されていない状態でカスタムリクエストを送信することで、以下の操作が可能になります。 認証绕过(Unauthorized access): デバイスへのアクセス。 サービス妨害(DoS): デバイスのクラッシュまたは使用不能化。 情報漏洩: 機密情報の取得。 クロスサイトスクリプティング(XSS): 悪意のあるスクリプトの注入。 影響を受ける製品 対象製品: Tapo C520WS 対象ファームウェアバージョン: 1.0.0.10 から 1.0.0.16 リリース日範囲: 2025年2月11日 ~ 2025年(具体的な終了日は不明瞭) 修正方案 すべての脆弱性を修正するために、デバイスのファームウェアを最新バージョンへアップグレードすることを推奨します。 推奨ファームウェアバージョン: 1.0.0.17 リリース日: 2025年2月21日 ダウンロードリンク: https://www.tp-link.com/en/support/download/tapo-c520ws/ POC/エクスプロイトコード ページ上では具体的な POC コードやエクスプロイトスクリプトは提供されておらず、脆弱性の原理(カスタムリクエストの送信によるトリガー)のみがテキストで説明されています。