漏洞概述 漏洞名称: 硬编码凭证漏洞 CVE编号: CVE-2025-12001 CVSS评分: 5.2 / Medium 描述: 该漏洞存在于多个TP-Link路由器型号中,攻击者可以利用硬编码凭证访问受影响的设备,可能导致未经授权访问特权功能。 影响范围 受影响产品/版本: - TL-WR845N V4 - TL-WR850N V3 - Archer C20 V6 - Archer MR200 V5 修复方案 建议措施: 1. 更新受影响设备至最新固件版本以修复漏洞。 2. 提供以下链接供用户下载最新固件: - EN: Download for TL-WR845N, Download for Archer C20, Download for Archer MR200 - US: Download for Archer C20 - IN: Download for TL-WR845N, Download for TL-WR850N, Download for Archer C20, Download for Archer MR200 注意事项: - TL-WR845N、TL-WR850N 和 Archer MR200 不在美国销售。 其他信息 免责声明: 此公告仅供参考,TP-Link 不保证信息的准确性,并建议用户及时应用固件更新或实施文档化的解决方法。 相关FAQs: 页面底部列出了其他相关的安全问题和解决方案链接。 总结 该漏洞涉及多个TP-Link路由器型号,存在硬编码凭证问题,可能导致未经授权访问。建议用户尽快更新固件以修复漏洞。