Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-4045

Опубликовано: 10 мар. 2022
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Высокий

Описание

TP-Link Tapo C200 IP camera, on its 1.1.15 firmware version and below, is affected by an unauthenticated RCE vulnerability, present in the uhttpd binary running by default as root. The exploitation of this vulnerability allows an attacker to take full control of the camera.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:tp-link:tapo_c200_firmware:*:*:*:*:*:*:*:*
Версия до 1.1.15 (включая)
cpe:2.3:h:tp-link:tapo_c200:-:*:*:*:*:*:*:*

EPSS

Процентиль: 99%
0.88428
Высокий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-77
CWE-77

Связанные уязвимости

CVSS3: 9.8
github
почти 4 года назад

TP-Link Tapo C200 IP camera, on its 1.1.15 firmware version and below, is affected by an unauthenticated RCE vulnerability, present in the uhttpd binary running by default as root. The exploitation of this vulnerability allows an attacker to take full control of the camera.

CVSS3: 9.8
fstec
почти 4 года назад

Уязвимость микропрограммного обеспечения IP-камеры TP-Link Tapo C200, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю получить полный контроль над устройством

EPSS

Процентиль: 99%
0.88428
Высокий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-77
CWE-77