Тапо P110 v1 Smart Wi-Fi Plug содержит уязвимость неправильной проверки границ в обработка аутентифицированных тел HTTP-запросов из-за недостаточного ввода проверка перед операциями копирования памяти. Это может привести к состоянию переполнения буфера, вызывая сбой процесса веб-службы. Успешная эксплуатация может привести к тому, что процесс веб-службы перестанет отвечать на запросы или перезапустится, что приведет к состояние отказа в обслуживании.
Показать оригинальное описание (EN)
Tapo P110 v1 smart Wi-Fi Plug contains an improper boundary validation vulnerability in the handling of authenticated HTTP request bodies due to insufficient input validation before memory copy operations. This may lead to buffer overflow condition, causing the web service process to crash. Successful exploitation may cause the web service process to stop responding or restart, resulting in a denial-of-service condition.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Tp-Link Tapo_P110_Firmware
cpe:2.3:o:tp-link:tapo_p110_firmware:*:*:*:*:*:*:*:*
|
— |
1.1.4
|
|
Tp-Link Tapo_P110
cpe:2.3:h:tp-link:tapo_p110:1.0:*:*:*:*:*:*:*
|
— | — |