TP-Link Tapo C260 : divulgation de fichiers, RCE invité et élévation de privilÚges (CVE-2026-0651 à -0653)
Sur un billet de blog technique datĂ© du 6 mars 2026, lâauteur dĂ©crit le processus ayant menĂ© Ă lâobtention dâun shell sur la camĂ©ra TP-Link Tapo C260, en documentant trois vulnĂ©rabilitĂ©s liĂ©es (CVE-2026-0651, CVE-2026-0652, CVE-2026-0653). Un avis de TP-Link couvre les bases, tandis que lâarticle expose le cheminement de dĂ©couverte et lâenchaĂźnement dâexploits. DĂ©couverte LFD (CVE-2026-0651) đ Lâanalyse statique de /bin/main (serveur HTTP intĂ©grĂ© avec gestion SOAP/ONVIF) rĂ©vĂšle un gestionnaire GET qui concatĂšne le chemin demandĂ© à « /www » aprĂšs un simple dĂ©codage dâURL, sans aucune sanitisation. Le dĂ©codage de « ../ » permet une traversĂ©e de rĂ©pertoires conduisant Ă une divulgation de fichiers locaux (LFD). LâaccĂšs nĂ©cessite une session authentifiĂ©e, mais un compte invitĂ© suffit. ...