CVE-2020-24363
TP-link TL-WA855RE Missing Authentication for Critical Function Vulnerability
TP-Link TL-WA855RE V5 20200415-rel37464 장치는 인증되지 않은 공격자가 동일한 네트워크에서 공장 초기화 및 재부팅을 위한 TDDP_RESET POST 요청을 전송하도록 허용합니다. 이후 공격자는 새 관리자 암호를 설정하여 잘못된 접근 제어 권한을 얻을 수 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 8.8
- EPSS
- 20.7% 백분위 97.4% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2025.09.23
- 공개일
- 2020.09.01