← volver
CVE-2021-4045criticalexplotación observadaCWE-77

TP-LINK Tapo C200 remote code execution vulnerability

97Vexday Risk Score

Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.

ssvc Actcvss 9.8epss 72%
de la publicación al arma0 días
Publicada en NVD7 mar
1ª PoC15 nov
VulnCheck+25d
probabilidad de explotación
72%top 1% de las CVE
explotación observada
VulnCheck
13 exploit(s) público(s)
TP-Link Tapo C200 IP camera, on its 1.1.15 firmware version and below, is affected by an unauthenticated RCE vulnerability, present in the uhttpd binary running by default as root. The exploitation of this vulnerability allows an attacker to take full control of the camera.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
TP-Link · Tapo C200
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.