Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-0629

PUBLISHED 17.01.2026

CNA: TPLink

Authentication Bypass in Password Recovery Feature via Local Web App on Multiple VIGI Cameras

Обновлено: 17.01.2026
Authentication bypass in the password recovery feature of the local web interface across multiple VIGI camera models allows an attacker on the LAN to reset the admin password without verification by manipulating client-side state. Attackers can gain full administrative access to the device, compromising configuration and network security.

CWE

Идентификатор Описание
CWE-287 CWE-287: Improper Authentication

CVSS

Оценка Severity Версия Базовый вектор
8.7 HIGH 4.0 CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Доп. Информация

Product Status

VIGI InSight Sx45 Series (S245/S345/S445)
Product: VIGI InSight Sx45 Series (S245/S345/S445)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 3.1.0_Build_250820_Rel.57668n affected
VIGI Cx45 Series (C345/C445)
Product: VIGI Cx45 Series (C345/C445)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 3.1.0_Build_250820_Rel.57668n affected
VIGI InSight Sx55 Series (S355/S455)
Product: VIGI InSight Sx55 Series (S355/S455)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 3.1.0_Build_250820_Rel.58873n affected
VIGI Cx55 Series (C355/C455)
Product: VIGI Cx55 Series (C355/C455)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 3.1.0_Build_250820_Rel.58873n affected
VIGI InSight Sx85 Series (S285/S385)
Product: VIGI InSight Sx85 Series (S285/S385)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 3.0.2_Build_250630_Rel.71279n affected
VIGI Cx85 Series (C385/C485)
Product: VIGI Cx85 Series (C385/C485)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 3.0.2_Build_250630_Rel.71279n affected
VIGI InSight S655I
Product: VIGI InSight S655I
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.1.1_Build_250625_Rel.64224n affected
VIGI InSight Sx45ZI Series (S245ZI/S345ZI/S445ZI)
Product: VIGI InSight Sx45ZI Series (S245ZI/S345ZI/S445ZI)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.2.0_Build_250820_Rel.60930n affected
VIGI InSight Sx85PI Series (S385PI/S485PI)
Product: VIGI InSight Sx85PI Series (S385PI/S485PI)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.2.0_Build_250827_Rel.66817n affected
VIGI C340S
Product: VIGI C340S
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 3.1.0_Build_250625_Rel.65381n affected
VIGI C540S / EasyCam C540S
Product: VIGI C540S / EasyCam C540S
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 3.1.0_Build_250625_Rel.66601n affected
VIGI C540V
Product: VIGI C540V
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.1.0_Build_250702_Rel.54300n affected
VIGI C250
Product: VIGI C250
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.1.0_Build_250702_Rel.54301n affected
VIGI Cx50 Series (C350/C450)
Product: VIGI Cx50 Series (C350/C450)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.1.0_Build_250702_Rel.54294n affected
VIGI Cx20I 1.0 Series (C220I 1.0/C320I 1.0/C420I 1.0)
Product: VIGI Cx20I 1.0 Series (C220I 1.0/C320I 1.0/C420I 1.0)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.1.0_Build_251014_Rel.58331n affected
VIGI Cx20I 1.20 Series (C220I 1.20/C320I 1.20/C420I 1.20)
Product: VIGI Cx20I 1.20 Series (C220I 1.20/C320I 1.20/C420I 1.20)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.1.0_Build_250701_Rel.44071n affected
VIGI Cx30I 1.0 Series (C230I 1.0/C330I 1.0/C430I 1.0)
Product: VIGI Cx30I 1.0 Series (C230I 1.0/C330I 1.0/C430I 1.0)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.1.0_Build_250701_Rel.45506n affected
VIGI Cx30I 1.20 Series (C230I 1.20/C330I 1.20/C430I 1.20)
Product: VIGI Cx30I 1.20 Series (C230I 1.20/C330I 1.20/C430I 1.20)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.1.0_Build_250701_Rel.44555n affected
VIGI Cx40I 1.0 Series (C240I 1.0/C340I 1.0/C440I 1.0)
Product: VIGI Cx40I 1.0 Series (C240I 1.0/C340I 1.0/C440I 1.0)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.1.0_Build_250701_Rel.46003n affected
VIGI Cx40I 1.20 Series (C240I 1.20/C340I 1.20/C440I 1.20)
Product: VIGI Cx40I 1.20 Series (C240I 1.20/C340I 1.20/C440I 1.20)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.1.0_Build_250701_Rel.45041n affected
VIGI Cx30 1.0 Series (C230 1.0/C330 1.0/C430 1.0)
Product: VIGI Cx30 1.0 Series (C230 1.0/C330 1.0/C430 1.0)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.1.0_Build_250701_Rel.46796n affected
VIGI Cx30 1.20 Series (C230 1.20/C330 1.20/C430 1.20)
Product: VIGI Cx30 1.20 Series (C230 1.20/C330 1.20/C430 1.20)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.1.0_Build_250701_Rel.46796n affected
VIGI C230I Mini
Product: VIGI C230I Mini
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.1.0_Build_250701_Rel.47570n affected
VIGI C240 1.0
Product: VIGI C240 1.0
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.1.0_Build_250701_Rel.48425n affected
VIGI C340 2.0
Product: VIGI C340 2.0
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.1.0_Build_250701_Rel.49304n affected
VIGI C440 2.0
Product: VIGI C440 2.0
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.1.0_Build_250701_Rel.49778n affected
VIGI C540 2.0
Product: VIGI C540 2.0
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.1.0_Build_250701_Rel.50397n affected
VIGI C540-4G
Product: VIGI C540-4G
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.2.0_Build_250826_Rel.56808n affected
VIGI C340-W 2.x Series (C340-W 2.0/C340-W 2.20)
Product: VIGI C340-W 2.x Series (C340-W 2.0/C340-W 2.20)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.1.1_Build_250717_Rel.66528n affected
VIGI C440-W 2.0
Product: VIGI C440-W 2.0
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.1.1_Build_250717_Rel.66632n affected
VIGI C540-W 2.0
Product: VIGI C540-W 2.0
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.1.1_Build_250717_Rel.67730n affected
VIGI InSight S345-4G
Product: VIGI InSight S345-4G
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.1.0_Build_250725_Rel.36867n affected
VIGI InSight Sx25 Series (S225/S325/S425)
Product: VIGI InSight Sx25 Series (S225/S325/S425)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.1.0_Build_250630_Rel.39597n affected
VIGI Cx20 Series (C320/C420)
Product: VIGI Cx20 Series (C320/C420)
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.1.0_Build_250701_Rel.39597n affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 17.01.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 16.01.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.