TP-LINK Tapo C200 remote code execution vulnerability
97Vexday Risk Score
Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.
ssvc Actcvss 9.8epss 72%
de la publicación al arma0 días
Publicada en NVD7 mar
1ª PoC15 nov
VulnCheck+25d
probabilidad de explotación
72%top 1% de las CVE
explotación observada
síVulnCheck
13 exploit(s) público(s)
TP-Link Tapo C200 IP camera, on its 1.1.15 firmware version and below, is affected by an unauthenticated RCE vulnerability, present in the uhttpd binary running by default as root. The exploitation of this vulnerability allows an attacker to take full control of the camera.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
TP-Link · Tapo C200PoCs públicas encontradas — 13
exploitdbwww.exploit-db.com/exploits/51017no verificadogithubgithub.com/hacefresko/CVE-2021-4045★ 117githubgithub.com/0xbinder/CVE-2021-4045★ 9githubgithub.com/234329a423853/CVE-2021-4045★ 1githubgithub.com/DorskFR/tapodate★ 1githubgithub.com/jeffbezosispogg/CVE-2021-4045★ 1githubgithub.com/kaleth4/CVE-2021-4045★ 0vulncheckvulncheck.com/xdb/2dde4ee7c68cno verificadovulncheckvulncheck.com/xdb/2bbb005b82beno verificadovulncheckvulncheck.com/xdb/7d9531983dadno verificadovulncheckvulncheck.com/xdb/ed0e050fe405no verificadovulncheckvulncheck.com/xdb/d615a226dabano verificadocve_referencepacketstormsecurity.com/files/168472/TP-Link-Tapo-c200-1.1.15-Remote-Code-Execution.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.