Отказ в обслуживании
В компоненте RTSP-сервера TP-Link Tapo C520WS v2 существует уязвимость из-за неправильной обработки
синтаксически неверный ввод. Созданные входные данные
может вызвать ошибку обработки, в результате чего служба RTSP перестанет отвечать
государство.
Успешный
эксплуатация может привести к тому, что RTSP окажется в состоянии отказа в обслуживании.
Показать оригинальное описание (EN)
A denial-of-service vulnerability exists in the RTSP server component of TP-Link Tapo C520WS v2 due to improper handling of syntactically invalid input. Crafted inputs can trigger a processing error, causing the RTSP service to enter non-responsive state. Successful exploitation may cause the RTSP in a denial-of-service condition.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Tp-Link Tapo_C520ws_Firmware
cpe:2.3:o:tp-link:tapo_c520ws_firmware:*:*:*:*:*:*:*:*
|
— |
1.2.6
|
|
Tp-Link Tapo_C520ws
cpe:2.3:h:tp-link:tapo_c520ws:2.0:*:*:*:*:*:*:*
|
— | — |