网络安全公司 OPSWAT 近日披露了 TP-Link Tapo C200 及 C120 家庭安全摄像头中存在的严重安全漏洞。研究人员指出,攻击者若处于同一局域网内,可在无需密码的情况下获取摄像头的管理员权限,进而访问实时视频流、录音文件以及修改设备配置。

- OPSWAT 在 TP-Link Tapo C200 中发现登录绕过与崩溃漏洞
- 该问题同样影响 Tapo C120 产品
- 同网络用户可无密码获取管理权限,查看直播视频和录音
本地接口存在未经验证的登录路径
Tapo C200 是市场上销量极高的安防摄像头型号之一,仅在亚马逊平台的销量便超过 3,000 台。另一款受影响的产品 Tapo C120 目前月销量超过 5,000 台。相关公告显示,C120 的 V1 硬件版本在用户更新固件前仍处于易受攻击状态。
针对上述漏洞,TP-Link 已发布固件更新进行修复,涉及 CVE-2026-15315 和 CVE-2026-15316 两个编号,其 CVSS 评分分别为 8.7(高)和 7.1(高)。不过,TP-Link 表示 CVE-2026-15316 并不影响 C120 摄像头。
据 OPSWAT 研究团队介绍,这两个型号的摄像头均通过 HTTPS 运行本地管理接口,原本采用挑战-响应机制验证所有者密码。然而,OPSWAT 团队成员 Khoi Tran 及其导师 Thai Do 发现了一条第二条验证路径。在某些特定条件下,攻击者只需发送少量请求即可建立管理员会话,完全绕过密码验证、现有会话检查以及对新“所有者”的身份要求。
一旦获得管理员权限,攻击者可访问现场视频、存储录像并更改配置。对于常被用作婴儿监视器的 C200 而言,这意味着直播视频、夜视功能、哭泣检测以及双向音频都可能暴露给未经授权的用户。
其他潜在风险与补丁情况
除了登录绕过漏洞外,CVE-2026-15316 仅影响 C200 型号,位于其 Wi-Fi 连接代码中。向摄像头发送大量加密的 Wi-Fi 凭证数据可能导致其 HTTPS 服务崩溃。
值得注意的是,利用这些漏洞的前提是攻击者必须位于同一 Wi-Fi 网络或可信生态系统内,因此攻击范围受到一定限制。
目前,用户可以通过升级至 TP-Link 最新固件来修复已知问题。但 OPSWAT 还发现了另一个关键漏洞,具体细节尚未公开,以等待 TP-Link 发布相应补丁。截至目前,OPSWAT 和 TP-Link 均未提供该额外补丁面向最终用户发布的具体时间表。





