Описание
TP-Link cloud cameras through 2020-02-09 allow remote attackers to bypass authentication and obtain sensitive information via vectors involving a Wi-Fi session with GPS enabled, aka CNVD-2020-04855.
Ссылки
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2020-02-09 (включая)
Одновременно
cpe:2.3:o:tp-link:nc450_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:nc450:-:*:*:*:*:*:*:*
Конфигурация 2Версия до 2020-02-09 (включая)
Одновременно
cpe:2.3:o:tp-link:nc260_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:nc260:-:*:*:*:*:*:*:*
Конфигурация 3Версия до 2020-02-09 (включая)
Одновременно
cpe:2.3:o:tp-link:nc250_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:nc250:-:*:*:*:*:*:*:*
Конфигурация 4Версия до 2020-02-09 (включая)
Одновременно
cpe:2.3:o:tp-link:nc230_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:nc230:-:*:*:*:*:*:*:*
Конфигурация 5Версия до 2020-02-09 (включая)
Одновременно
cpe:2.3:o:tp-link:nc220_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:nc220:-:*:*:*:*:*:*:*
Конфигурация 6Версия до 2020-02-09 (включая)
Одновременно
cpe:2.3:o:tp-link:nc210_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:nc210:-:*:*:*:*:*:*:*
Конфигурация 7Версия до 2020-02-09 (включая)
Одновременно
cpe:2.3:o:tp-link:nc200_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:nc200:-:*:*:*:*:*:*:*
Конфигурация 8Версия до 2020-02-09 (включая)
Одновременно
cpe:2.3:o:tp-link:kc300s2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:kc300s2:-:*:*:*:*:*:*:*
Конфигурация 9Версия до 2020-02-09 (включая)
Одновременно
cpe:2.3:o:tp-link:kc310s2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:kc310s2:-:*:*:*:*:*:*:*
Конфигурация 10Версия до 2020-02-09 (включая)
Одновременно
cpe:2.3:o:tp-link:kc200_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:kc200:-:*:*:*:*:*:*:*
Конфигурация 11Версия до 2020-02-09 (включая)
Одновременно
cpe:2.3:o:tp-link:tapo_c200_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:tapo_c200:-:*:*:*:*:*:*:*
Конфигурация 12Версия до 2020-02-09 (включая)
Одновременно
cpe:2.3:o:tp-link:tapo_c100_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:tapo_c100:-:*:*:*:*:*:*:*
Конфигурация 13Версия до 2020-02-09 (включая)
Одновременно
cpe:2.3:o:tp-link:tl-sc3430_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:tl-sc3430:-:*:*:*:*:*:*:*
Конфигурация 14Версия до 2020-02-09 (включая)
Одновременно
cpe:2.3:o:tp-link:tl-sc3430n_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:tl-sc3430n:-:*:*:*:*:*:*:*
Конфигурация 15Версия до 2020-02-09 (включая)
Одновременно
cpe:2.3:o:tp-link:tl-sc4171g_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:tl-sc4171g:-:*:*:*:*:*:*:*
EPSS
Процентиль: 45%
0.00223
Низкий
5.3 Medium
CVSS3
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 5.3
github
больше 3 лет назад
TP-Link cloud cameras through 2020-02-09 allow remote attackers to bypass authentication and obtain sensitive information via vectors involving a Wi-Fi session with GPS enabled, aka CNVD-2020-04855.
EPSS
Процентиль: 45%
0.00223
Низкий
5.3 Medium
CVSS3
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
NVD-CWE-noinfo