Ad

CVE-2026-8714

HIGH CVSS 4.0: 7,1 EPSS 0.21%
Обновлено 19 июня 2026
TP-Link
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии до 1.2.6
Устранено в версии 1.2.6
Тип уязвимости CWE-20 (Неправильная проверка ввода)
Поставщик TP-Link
Публичный эксплойт Нет

Отказ в обслуживании В компоненте RTSP-сервера TP-Link Tapo C520WS v2 существует уязвимость из-за неправильной обработки синтаксически неверный ввод.  Созданные входные данные может вызвать ошибку обработки, в результате чего служба RTSP перестанет отвечать государство. Успешный эксплуатация может привести к тому, что RTSP окажется в состоянии отказа в обслуживании.

Показать оригинальное описание (EN)

A denial-of-service vulnerability exists in the RTSP server component of TP-Link Tapo C520WS v2 due to improper handling of syntactically invalid input.  Crafted inputs can trigger a processing error, causing the RTSP service to enter non-responsive state. Successful exploitation may cause the RTSP in a denial-of-service condition.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Tp-Link Tapo_C520ws_Firmware
cpe:2.3:o:tp-link:tapo_c520ws_firmware:*:*:*:*:*:*:*:*
1.2.6
Tp-Link Tapo_C520ws
cpe:2.3:h:tp-link:tapo_c520ws:2.0:*:*:*:*:*:*:*