PT-2026-30216 · Tp Link Systems · Tapo C520Ws V2
CVE-2026-34123
·
Publicado
2026-04-03
·
Atualizado
2026-06-06
CVSS v4.0
7.0
Alta
| Vetor | AV:A/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Tapo C520WS v2
Description
Uma falha de lógica no mecanismo de autorização da API permite que usuários com contas restritas, como usuários de hub, ignorem as restrições da lista de permissões (whitelist). Ao aproveitar o comportamento legítimo de mapeamento de métodos, um invasor pode criar solicitações que mascaram operações restritas como se fossem permitidas. Isso pode levar à execução de operações sensíveis não autorizadas, resultando potencialmente em resets do dispositivo, alterações de configuração indesejadas ou interrupção da operação normal, afetando a disponibilidade e a integridade do dispositivo.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tapo C520Ws V2