安全公告:Tapo C120 和 C200 存在多個漏洞(CVE-2026-15315 和 CVE-2026-15316)

安全性諮詢
更新九月 30, 2026

漏洞說明與影響範圍

CVE-2026-15315: 透過 device_confirm 重放攻擊未經身份驗證繞過管理者驗證漏洞(Unauthenticated Administrative Authentication Bypass via device_confirm Replay)

Tapo C120 v1 與 C200 v5 的登入身份驗證模組中存在不當的身份驗證漏洞。區域網路中的攻擊者可利用挑戰參數驗證(challenge parameter validation)的缺陷繞過正常的身份驗證控制,並取得管理者會話權限令牌(session tokens)。

成功利用此漏洞可能允許攻擊者進一步執行高權限的管理操作、獲取未授權的管理者存取權限,並造成裝置服務的暫時中斷,進而引發服務阻斷(DoS)狀態。

CVSS v4.0 評分:8.7 / 高風險(High)

CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

CVE-2026-15316: 輸入過大加密憑證導致服務阻斷漏洞(Denial-of-Service via Oversized Encrypted Credential Input)

Tapo C200 v5 中用於處理加密憑證資料的設定服務存在不當輸入驗證漏洞。攻擊者可傳送過大的加密密文值(crypted ciphertext values),因驗證不足而觸發異常處理失敗,導致受影響的裝置崩潰或重啟。

成功利用此漏洞可能會暫時中斷 HTTPS 管理與監控功能,導致服務阻斷(DoS)狀態,直到服務恢復為止。

CVSS v4.0 評分:7.1 / 高風險(High)

CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

受影響產品/版本與修復方案:

產品

硬體版本

修復韌體版本

CVE 編號

Tapo C120

V1

1.9.3 Build 260521

CVE-2026-15315

Tapo C200

V5

V5_1.4.6 Build 260709 Rel.27675n

CVE-2026-15315;

CVE-2026-15316

 

建議事項:

我們強烈建議使用受影響裝置的使用者採取以下行動:

  1. 請按照說明更新至最新的韌體版本:

美國:下載 Tapo C120 | TP-Link

下載 Tapo C200 | TP-Link

全球(英文):下載 Tapo C120 | TP-Link

下載 Tapo C200 | TP-Link

免責聲明:

本資安公告僅供參考,如有變更恕不另行通知。資訊均以「現狀」提供,不包含任何形式的保證。TP-Link 建議客戶儘速套用可用的韌體更新,或實施本公告中所述的緩解措施。若未按說明進行更新或緩解,裝置/系統可能會維持於受威脅狀態,對於因未實施相關更新而導致的任何損害或損失,TP-Link 不承擔任何責任或法律責任。

相關 FAQ

更多相關文章

這篇faq是否有用?

您的反饋將幫助我們改善網站

Community

TP-Link Community

Still need help? Search for answers, ask questions, and get help from TP-Link experts and other users around the world.

Visit the Community >