Ad

CVE-2026-6250

HIGH CVSS 4.0: 7,0 EPSS 0.46%
Обновлено 17 июня 2026
TP-Link
Параметр Значение
CVSS 7,0 (HIGH)
Уязвимые версии до 1.5.4
Устранено в версии 1.5.4
Тип уязвимости CWE-134 (Использование внешней строки форматирования)
Поставщик TP-Link
Публичный эксплойт Нет

Ан В службе ONVIF компании Tapo существует уязвимость строки аутентифицированного формата. C110 v2 из-за неправильной обработки ввода, управляемого пользователем. Данные, контролируемые извне, интерпретируются как строка формата, которую можно использовать для управления памятью стека, включая данные потока управления, такие как адреса возврата.

Пульт дистанционного управления злоумышленник, прошедший проверку подлинности, может перенаправить поток выполнения на существующие внутренние функций, вызывая несанкционированный сброс настроек, что приводит к потере конфигурацию, удаление сохраненных учетных данных и сбой в работе службы.

Показать оригинальное описание (EN)

An authenticated format string vulnerability exists in the ONVIF service of Tapo C110 v2 due to improper handling of user-controlled input.  Externally controlled data is interpreted as a format string, which can be used to manipulate stack memory, including control flow data such as return addresses. A remote authenticated attacker may redirect execution flow to existing internal functions, triggering an unauthorized factory reset, leading to loss of configuration, deletion of stored credentials and service disruption.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Tp-Link Tapo_C110_Firmware
cpe:2.3:o:tp-link:tapo_c110_firmware:*:*:*:*:*:*:*:*
1.5.4
Tp-Link Tapo_C110
cpe:2.3:h:tp-link:tapo_c110:2.0:*:*:*:*:*:*:*