CVE-2026-34121TP-Link Tapo C520WS v2.6版本存在认证绕过漏洞。该漏洞源于DS配置服务在处理HTTP请求时的JSON解析和授权逻辑不一致。未经身份验证的攻击者可以通过将免认证操作附加到包含特权操作的请求中,绕过授权检查。成功利用该漏洞可导致未经授权更改设备状态。
该漏洞位于TP-Link Tapo C520WS的DS配置服务HTTP处理模块中。在认证检查过程中,系统对JSON请求的解析逻辑存在缺陷。攻击者可以构造特制的JSON请求,将原本需要认证的特权操作(如do类操作)与免认证的操作(如某些公开API)组合在一起。由于授权检查逻辑的不一致性,系统仅验证了免认证部分的权限,从而忽略了整体请求中包含的特权操作。这允许攻击者在无需提供有效凭据的情况下执行受限的配置操作,进而篡改设备配置。