PT-2026-48786 · Tp Link · Tapo C110 V2

Juhyeop Lee

·

Publicado

2026-06-11

·

Atualizado

2026-06-16

·

CVE-2026-6250

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Tapo C110 v2
Description Uma injeção de string de formato existe no serviço ONVIF devido ao manuseio inadequado de entrada controlada pelo usuário. Dados controlados externamente são interpretados como uma string de formato, permitindo a manipulação da memória da pilha, incluindo dados de fluxo de controle, como endereços de retorno. Um invasor remoto autenticado pode redirecionar o fluxo de execução para funções internas, o que pode disparar um reset de fábrica não autorizado, resultando na exclusão de credenciais armazenadas, perda de configuração e interrupção do serviço.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Use of Externally-Controlled Format String

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6250

Produtos afetados

Tapo C110 V2