TP-LINK Tapo C200 remote code execution vulnerability
97Vexday Risk Score
Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.
ssvc Actcvss 9.8epss 72%
da publicação à arma0 dias
Publicada no NVD7 de mar.
1ª PoC15 de nov.
VulnCheck+25d
probabilidade de exploração
72%top 1% das CVEs
exploração observada
simVulnCheck
13 exploit(s) público(s)
TP-Link Tapo C200 IP camera, on its 1.1.15 firmware version and below, is affected by an unauthenticated RCE vulnerability, present in the uhttpd binary running by default as root. The exploitation of this vulnerability allows an attacker to take full control of the camera.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
TP-Link · Tapo C200PoCs públicas encontradas — 13
exploitdbwww.exploit-db.com/exploits/51017não verificadogithubgithub.com/hacefresko/CVE-2021-4045★ 117githubgithub.com/0xbinder/CVE-2021-4045★ 9githubgithub.com/234329a423853/CVE-2021-4045★ 1githubgithub.com/DorskFR/tapodate★ 1githubgithub.com/jeffbezosispogg/CVE-2021-4045★ 1githubgithub.com/kaleth4/CVE-2021-4045★ 0vulncheckvulncheck.com/xdb/d615a226dabanão verificadovulncheckvulncheck.com/xdb/2bbb005b82benão verificadovulncheckvulncheck.com/xdb/7d9531983dadnão verificadovulncheckvulncheck.com/xdb/ed0e050fe405não verificadocve_referencepacketstormsecurity.com/files/168472/TP-Link-Tapo-c200-1.1.15-Remote-Code-Execution.htmlnão verificadovulncheckvulncheck.com/xdb/2dde4ee7c68cnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.