TP-Link Archer C20 /cgi/getGDPRParm 未授权访问漏洞 (CVE-2024-57049)

2026-02-25 TP-Link Archer C20 PoC Public

Description

TP-Link Archer C20路由器存在未授权访问漏洞,攻击者无需认证即可访问/cgi/getGDPRParm接口。该端点会返回设备的部分配置信息,包括网络设置和连接状态等数据,可能涉及用户隐私信息。

PoC

POST /cgi/getGDPRParm HTTP/1.1

# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.

References

Related Vulnerabilities