Tapo C 200 v 5 contém uma vulnerabilidade de autenticação inadequada no módulo de verificação de autenticação de login. Um atacante na rede local pode explorar as fraquezas na validação do parâmetro desafio para evitar os controles de autenticação normais e obter tokens de sessão administrativa. A exploração bem sucedida pode permitir que um atacante execute posteriormente ações de gestão privilegiadas, ativar o acesso administrativo não autorizado e interrupção temporária dos serviços de dispositivos, resultando em uma condição de negação de serviço (DoS). Registro de aconselhamento: GHSA-xw 5 g- 644 p-. 8357. Identificadores relacionados: CVE- 2026 - 15315.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 19 T 00: 31: 09.000 Z e lista a sua última modificação como 2026 - 08 - 28 T 00: 31: 57.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 287. O registro contém 6 suporte de referências nestes tipos: AVISO, WEB.