CVE-2025-14300

🟡 Monitoruj

Brak uwierzytelnienia w usłudze HTTPS Tapo C200 V3 pozwala na modyfikację konfiguracji Wi-Fi.

CVSS
8.1
EPSS
0.4%
Exploit
none
Vendor
tp-link
Opis źródłowy (NVD)

The HTTPS service on Tapo C200 v3, v5, C425 v1.2 and C100 v5  exposes a connectAP interface without proper authentication. An unauthenticated attacker on the same local network segment can exploit this to modify the device’s Wi-Fi configuration, resulting in loss of connectivity and denial-of-service (DoS).

dos Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.4%
Opublikowano (NVD)2025-12-20 01:16:03 UTC
Ostatnia modyfikacja (NVD)2026-09-30 23:10:00 UTC
Referencje