В камерах TP-Link Tapo C200 нашли две уязвимости нулевого дня
OPSWAT раскрыла две уязвимости нулевого дня в камерах TP-Link Tapo C200: CVE-2026-15315 позволяет обойти аутентификацию через повтор сессии и получить доступ к видео и записям, CVE-2026-15316 вызывает отказ в обслуживании. Обе закрыты в прошивке V5_1.4.6 от 18 августа; исследователи ведут работу ещё над одной критической уязвимостью.
- CVE-2026-15315 — обход аутентификации через повтор, даёт права администратора
- CVE-2026-15316 — отказ в обслуживании через переполненное значение учётных данных
- Исправления вышли в прошивке V5_1.4.6 от 18 августа
- OPSWAT работает ещё над одной критической уязвимостью без патча
Читать дальше
Безопасность