Click to skip the navigation bar

다수의 TP-Link 공유기 모델에서 발견된 하드코딩된 자격 증명 취약점 보안 권고(CVE-2026-12001)

보안 자문
수정일7월 28, 2026

취약점 및 영향 설명:

CVE-2026-12001

일부 TP-Link 공유기 펌웨어에 하드코딩된 자격 증명 취약점이 존재합니다. 인증에 사용되는 자격 증명 정보가 펌웨어 이미지의 암호 파일에 내장되어 있어, 펌웨어 분석을 통해 추출될 수 있습니다.

이 취약점이 악용될 경우, 영향을 받는 장치의 관리자 권한 기능에 무단으로 접근할 수 있습니다.

CVSS v4.0 점수: 5.2 /중간

CVSS:4.0/AV:P/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:H/SC:N/시:N/SA:N

영향을 받는 제품/버전 및 수정된 버전:

제품 모델

하드웨어 버전

수정된 펌웨어 버전

TL-WR845N

V4

TL-WR845N(UN)_V4_250401

Archer C20

V6

Archer C20(US)_V6_250630

 

권장 사항:

해당 장치를 사용 중인 사용자는 다음 조치를 취할 것을 강력히 권고합니다:

  1. 해당 장치를 이 취약점을 해결할 최신 펌웨어 버전으로 업데이트하십시오:

KR: TL-WR845N용 다운로드 | TP-Link

Archer C20용 다운로드 | TP-Link

 

주의 사항:

상기 권고 조치를 실행하지 않으면 해당 취약점이 지속될 수 있습니다. 이 공지사항의 권고 조치를 따르지 않아 발생하는 결과의 책임은 TP-Link가 아닌 사용자에게 귀속됩니다.

관련 FAQ

더 알아보기

해당 FAQ가 유용했나요?

여러분의 의견은 사이트 개선을 위해 소중하게 사용됩니다.

Community

TP-Link Community

Still need help? Search for answers, ask questions, and get help from TP-Link experts and other users around the world.

Visit the Community >