Ан
В службе ONVIF компании Tapo существует уязвимость строки аутентифицированного формата. C110 v2 из-за неправильной обработки ввода, управляемого пользователем. Данные, контролируемые извне, интерпретируются как
строка формата, которую можно использовать для управления памятью стека, включая
данные потока управления, такие как адреса возврата.
Пульт дистанционного управления злоумышленник, прошедший проверку подлинности, может перенаправить поток выполнения на существующие внутренние функций, вызывая несанкционированный сброс настроек, что приводит к потере конфигурацию, удаление сохраненных учетных данных и сбой в работе службы.
Показать оригинальное описание (EN)
An authenticated format string vulnerability exists in the ONVIF service of Tapo C110 v2 due to improper handling of user-controlled input. Externally controlled data is interpreted as a format string, which can be used to manipulate stack memory, including control flow data such as return addresses. A remote authenticated attacker may redirect execution flow to existing internal functions, triggering an unauthorized factory reset, leading to loss of configuration, deletion of stored credentials and service disruption.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Tp-Link Tapo_C110_Firmware
cpe:2.3:o:tp-link:tapo_c110_firmware:*:*:*:*:*:*:*:*
|
— |
1.5.4
|
|
Tp-Link Tapo_C110
cpe:2.3:h:tp-link:tapo_c110:2.0:*:*:*:*:*:*:*
|
— | — |