Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TP-Link Tapo C100 (CVE-2023-39610)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
31/10/2023
Última modificación:
08/11/2023

Descripción

Un problema en TP-Link Tapo C100 v1.1.15 Build 211130 Rel.15378n(4555) y anteriores permite a los atacantes provocar una Denegación de Servicio (DoS) mediante el suministro de una solicitud web manipulada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:tp-link:tapo_c100_firmware:*:*:*:*:*:*:*:* 1.1.15 (incluyendo)
cpe:2.3:h:tp-link:tapo_c100:-:*:*:*:*:*:*:*