製品・ソフトウェアに関する情報
TP-LINK TechnologiesのTapo C110 Firmwareにおける書式文字列に関する脆弱性
Title TP-LINK TechnologiesのTapo C110 Firmwareにおける書式文字列に関する脆弱性
Summary

Tapo C110 v2のONVIFサービスには、ユーザーからの入力を不適切に処理することによって認証済みのフォーマット文字列の脆弱性が存在します。外部から送られたデータがフォーマット文字列として解釈され、スタックメモリやリターンアドレスなどの制御フローデータを操作するために悪用される可能性があります。認証済みのリモート攻撃者は、既存の内部関数への実行フローをリダイレクトし、不正な工場出荷時リセットを引き起こすことが可能であり、これにより設定の喪失や保存された認証情報の削除、サービスの中断が発生する恐れがあります。

Possible impacts ・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。 
Solution

ベンダ情報を参照して適切な対策を実施してください。

Publication Date June 11, 2026, midnight
Registration Date June 17, 2026, 3:36 p.m.
Last Update June 17, 2026, 3:36 p.m.
CVSS3.0 : 重要
Score 8.1
Vector CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Affected System
TP-LINK Technologies
Tapo C110 Firmware 1.5.4 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
1 [2026年06月17日]
  掲載
June 17, 2026, 3:36 p.m.

NVD Vulnerability Information
CVE-2026-6250
Summary

An
authenticated format string vulnerability exists in the ONVIF service of Tapo
C110 v2 due to improper handling of user-controlled input.  Externally controlled data is interpreted as
a format string, which can be used to manipulate stack memory, including
control flow data such as return addresses.

A remote
authenticated attacker may redirect execution flow to existing internal
functions, triggering an unauthorized factory reset, leading to loss of
configuration, deletion of stored credentials and service disruption.

Publication Date June 12, 2026, 7:16 a.m.
Registration Date June 13, 2026, 4:16 a.m.
Last Update June 16, 2026, 11:19 p.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:o:tp-link:tapo_c110_firmware:*:*:*:*:*:*:*:* 1.5.4
Configuration2 or higher or less more than less than
Related information, measures and tools
Common Vulnerabilities List