Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hg56-xvvv-cj4c

Опубликовано: 30 сент. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 6.3

Описание

TP-Link Tapo P125M and Kasa KP125M v1.0.3 was discovered to improperly validate certificates, allowing attackers to eavesdrop on communications and access sensitive information via a man-in-the-middle attack.

TP-Link Tapo P125M and Kasa KP125M v1.0.3 was discovered to improperly validate certificates, allowing attackers to eavesdrop on communications and access sensitive information via a man-in-the-middle attack.

EPSS

Процентиль: 23%
0.00078
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 6.3
nvd
больше 1 года назад

TP-Link Tapo P125M and Kasa KP125M v1.0.3 was discovered to improperly validate certificates, allowing attackers to eavesdrop on communications and access sensitive information via a man-in-the-middle attack.

CVSS3: 6.3
fstec
больше 1 года назад

Уязвимость микропрограммного обеспечения устройств TP-Link Tapo P125M и Kasa KP125M, связанная с недостаточной защитой служебных данных, позволяющая нарушителю реализовать атаку типа «человек посередине»

EPSS

Процентиль: 23%
0.00078
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-200