PT-2025-6736 · Tp Link · Tp-Link Archer C20

·

CVE-2024-57049

·

Publicado

2025-02-18

·

Atualizado

2026-08-12

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas TP-Link Archer c20 versões anteriores a V6.6 230412
Descrição Existe uma falha de bypass de autenticação no firmware do roteador. Um invasor remoto pode ignorar as restrições de segurança de certas interfaces localizadas no diretório /cgi ao adicionar o parâmetro Referer com o valor http://tplinkwifi.net à requisição.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02160
CVE-2024-57049

Produtos afetados

Tp-Link Archer C20