Ad

CVE-2026-15314

HIGH CVSS 4.0: 7,1 EPSS 0.50%
Обновлено 7 августа 2026
TP-Link
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии до 1.1.4
Устранено в версии 1.1.4
Тип уязвимости CWE-120 (Копирование в буфер без проверки размера)
Поставщик TP-Link
Публичный эксплойт Нет

Тапо P110 v1 Smart Wi-Fi Plug содержит уязвимость неправильной проверки границ в обработка аутентифицированных тел HTTP-запросов из-за недостаточного ввода проверка перед операциями копирования памяти. Это может привести к состоянию переполнения буфера, вызывая сбой процесса веб-службы. Успешная эксплуатация может привести к тому, что процесс веб-службы перестанет отвечать на запросы или перезапустится, что приведет к состояние отказа в обслуживании.

Показать оригинальное описание (EN)

Tapo P110 v1 smart Wi-Fi Plug contains an improper boundary validation vulnerability in the handling of authenticated HTTP request bodies due to insufficient input validation before memory copy operations. This may lead to buffer overflow condition, causing the web service process to crash. Successful exploitation may cause the web service process to stop responding or restart, resulting in a denial-of-service condition.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Tp-Link Tapo_P110_Firmware
cpe:2.3:o:tp-link:tapo_p110_firmware:*:*:*:*:*:*:*:*
1.1.4
Tp-Link Tapo_P110
cpe:2.3:h:tp-link:tapo_p110:1.0:*:*:*:*:*:*:*