PT-2026-48786 · Tp Link · Tapo C110 V2
Juhyeop Lee
·
Publicado
2026-06-11
·
Atualizado
2026-06-16
·
CVE-2026-6250
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Tapo C110 v2
Description
Uma injeção de string de formato existe no serviço ONVIF devido ao manuseio inadequado de entrada controlada pelo usuário. Dados controlados externamente são interpretados como uma string de formato, permitindo a manipulação da memória da pilha, incluindo dados de fluxo de controle, como endereços de retorno. Um invasor remoto autenticado pode redirecionar o fluxo de execução para funções internas, o que pode disparar um reset de fábrica não autorizado, resultando na exclusão de credenciais armazenadas, perda de configuração e interrupção do serviço.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Use of Externally-Controlled Format String
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tapo C110 V2