安全公告:Tapo C120 和 C200 存在多個漏洞(CVE-2026-15315 和 CVE-2026-15316)
漏洞說明與影響範圍
CVE-2026-15315: 透過 device_confirm 重放攻擊未經身份驗證繞過管理者驗證漏洞(Unauthenticated Administrative Authentication Bypass via device_confirm Replay)
Tapo C120 v1 與 C200 v5 的登入身份驗證模組中存在不當的身份驗證漏洞。區域網路中的攻擊者可利用挑戰參數驗證(challenge parameter validation)的缺陷繞過正常的身份驗證控制,並取得管理者會話權限令牌(session tokens)。
成功利用此漏洞可能允許攻擊者進一步執行高權限的管理操作、獲取未授權的管理者存取權限,並造成裝置服務的暫時中斷,進而引發服務阻斷(DoS)狀態。
CVSS v4.0 評分:8.7 / 高風險(High)
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
CVE-2026-15316: 輸入過大加密憑證導致服務阻斷漏洞(Denial-of-Service via Oversized Encrypted Credential Input)
Tapo C200 v5 中用於處理加密憑證資料的設定服務存在不當輸入驗證漏洞。攻擊者可傳送過大的加密密文值(crypted ciphertext values),因驗證不足而觸發異常處理失敗,導致受影響的裝置崩潰或重啟。
成功利用此漏洞可能會暫時中斷 HTTPS 管理與監控功能,導致服務阻斷(DoS)狀態,直到服務恢復為止。
CVSS v4.0 評分:7.1 / 高風險(High)
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
受影響產品/版本與修復方案:
|
產品 |
硬體版本 |
修復韌體版本 |
CVE 編號 |
|
Tapo C120 |
V1 |
1.9.3 Build 260521 |
CVE-2026-15315 |
|
Tapo C200 |
V5 |
V5_1.4.6 Build 260709 Rel.27675n |
CVE-2026-15315; CVE-2026-15316 |
建議事項:
我們強烈建議使用受影響裝置的使用者採取以下行動:
- 請按照說明更新至最新的韌體版本:
全球(英文):下載 Tapo C120 | TP-Link
免責聲明:
本資安公告僅供參考,如有變更恕不另行通知。資訊均以「現狀」提供,不包含任何形式的保證。TP-Link 建議客戶儘速套用可用的韌體更新,或實施本公告中所述的緩解措施。若未按說明進行更新或緩解,裝置/系統可能會維持於受威脅狀態,對於因未實施相關更新而導致的任何損害或損失,TP-Link 不承擔任何責任或法律責任。
更多相關文章
這篇faq是否有用?
您的反饋將幫助我們改善網站
TP-Link Community
Still need help? Search for answers, ask questions, and get help from TP-Link experts and other users around the world.