PT-2025-6736 · Tp Link · Tp-Link Archer C20
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
TP-Link Archer c20 versões anteriores a V6.6 230412
Descrição
Existe uma falha de bypass de autenticação no firmware do roteador. Um invasor remoto pode ignorar as restrições de segurança de certas interfaces localizadas no diretório
/cgi ao adicionar o parâmetro Referer com o valor http://tplinkwifi.net à requisição.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tp-Link Archer C20