Description
TP-Link Archer C20路由器存在未授权访问漏洞,攻击者无需认证即可访问/cgi/getGDPRParm接口。该端点会返回设备的部分配置信息,包括网络设置和连接状态等数据,可能涉及用户隐私信息。
TP-Link Archer C20路由器存在未授权访问漏洞,攻击者无需认证即可访问/cgi/getGDPRParm接口。该端点会返回设备的部分配置信息,包括网络设置和连接状态等数据,可能涉及用户隐私信息。
POST /cgi/getGDPRParm HTTP/1.1
# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.