BDU:2025-10693
Уязвимость Android-приложения для управления IP-камерой TP-Link Tapo, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии
📄 Описание
Уязвимость Android-приложения для управления IP-камерой TP-Link Tapo связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
🖥️ Уязвимое ПО
TP-Link Technologies Co Ltd.
Наименование ПО: Tapo
Версия ПО: до 3.10.513 (Tapo)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:N/I:N/A:P
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
CVSS 4.0
AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:L
⚠️ Уровень опасности
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,7)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,3)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,8)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,3)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,8)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты