Click to skip the navigation bar

VIGIカメラのローカルWebアプリにおけるパスワード回復機能の認証回避に関するセキュリティアドバイザリ(CVE-2026-0629)

セキュリティ
更新済み02-09-2026 08:01:57 AM Number of views for this article8690

脆弱性の説明:

VIGIカメラのローカルWebインターフェースにおけるパスワード回復機能に、認証回避の脆弱性が存在します。同一LAN上の攻撃者が、クライアント側の状態を操作することで、検証を行わずに管理者パスワードをリセットできます。

影響:

攻撃者がデバイスの管理者権限を完全に取得でき、設定内容およびネットワークの安全性が侵害される可能性があります。

CVSS v4.0 スコア:8.7 / 高

CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

影響を受ける製品/バージョンおよび修正状況(日本未発売製品を含みます):

影響を受けるシリーズ

対象モデル

修正済みバージョン

VIGI Cx45

C345, C445

≥ 3.1.0 Build 250820 Rel.57668n

VIGI Cx55

C355, C455

≥ 3.1.0 Build 250820 Rel.58873n

VIGI Cx85

C385, C485

≥ 3.0.2 Build 250630 Rel.71279n

VIGI C340S

C340S

≥ 3.1.0 Build 250625 Rel.65381n

VIGI C540S

C540S, EasyCam C540S

≥ 3.1.0 Build 250625 Rel.66601n

VIGI C540V

C540V

≥ 2.1.0 Build 250702 Rel.54300n

VIGI C250

C250

≥ 2.1.0 Build 250702 Rel.54301n

VIGI Cx50

C350, C450

≥ 2.1.0 Build 250702 Rel.54294n

VIGI Cx20I (1.0)

C220I 1.0, C320I 1.0, C420I 1.0

≥ 2.1.0 Build 251014 Rel.58331n

VIGI Cx20I (1.20)

C220I 1.20, C320I 1.20, C420I 1.20

≥ 2.1.0 Build 250701 Rel.44071n

VIGI Cx30I (1.0)

C230I 1.0, C330I 1.0, C430I 1.0

≥ 2.1.0 Build 250701 Rel.45506n

VIGI Cx30I (1.20)

C230I 1.20, C330I 1.20, C430I 1.20

≥ 2.1.0 Build 250701 Rel.44555n

VIGI Cx30 (1.0)

C230 1.0, C330 1.0, C430 1.0

≥ 2.1.0 Build 250701 Rel.46796n

VIGI Cx30 (1.20)

C230 1.20, C330 1.20, C430 1.20

≥ 2.1.0 Build 250701 Rel.46796n

VIGI Cx40I (1.0)

C240I 1.0, C340I 1.0, C440I 1.0

≥ 2.1.0 Build 250701 Rel.46003n

VIGI Cx40I (1.20)

C240I 1.20, C340I 1.20, C440I 1.20

≥ 2.1.0 Build 250701 Rel.45041n

VIGI C230I Mini

C230I Mini

≥ 2.1.0 Build 250701 Rel.47570n

VIGI C240 1.0

C240 1.0

≥ 2.1.0 Build 250701 Rel.48425n

VIGI C340 2.0

C340 2.0

≥ 2.1.0 Build 250701 Rel.49304n

VIGI C440 2.0

C440 2.0

≥ 2.1.0 Build 250701 Rel.49778n

VIGI C540 2.0

C540 2.0

≥ 2.1.0 Build 250701 Rel.50397n

VIGI C540-4G

C540-4G

≥ 2.2.0 Build 250826 Rel.56808n

VIGI Cx40-W

C340-W 2.0/2.20, C440-W 2.0, C540-W 2.0

≥ 2.1.1 Build 250717

VIGI Cx20

C320, C420

≥ 2.1.0 Build 250701 Rel.39597n

VIGI InSight Sx45

S245, S345, S445

≥ 3.1.0 Build 250820 Rel.57668n

VIGI InSight Sx55

S355, S455

≥ 3.1.0 Build 250820 Rel.58873n

VIGI InSight Sx85

S285, S385

≥ 3.0.2 Build 250630 Rel.71279n

VIGI InSight Sx45ZI

S245ZI, S345ZI, S445ZI

≥ 1.2.0 Build 250820 Rel.60930n

VIGI InSight Sx85PI

S385PI, S485PI

≥ 1.2.0 Build 250827 Rel.66817n

VIGI InSight S655I

S655I

≥ 1.1.1 Build 250625 Rel.64224n

VIGI InSight S345-4G

S345-4G

≥ 2.1.0 Build 250725 Rel.36867n

VIGI InSight Sx25

S225, S325, S425

≥ 1.1.0 Build 250630 Rel.39597n

 

推奨事項:

影響を受けるデバイスを使用しているユーザーには、以下の対応を強く推奨します。

  1. 脆弱性を修正するため、最新のファームウェアをダウンロードして更新してください。

日本: ダウンロードセンター | TP-Link

免責事項:

推奨されるすべての対応を実施しない場合、本脆弱性は解消されません。本アドバイザリに従っていれば回避できた結果について、TP-Linkはいかなる責任も負いません。

 

Looking for More

このFAQは役に立ちましたか?

サイトの利便性向上にご協力ください。