CVE-2020-10231: TP-Link NC200 Firmware
High severity, CVSS 7.5. EPSS: 3.8% chance of exploitation in the next 30 days.
TP-Link NC200 through 2.1.8_Build_171109, NC210 through 1.0.9_Build_171214, NC220 through 1.3.0_Build_180105, NC230 through 1.3.0_Build_171205, NC250 through 1.3.0_Build_171205, NC260 through 1.5.1_Build_190805, and NC450 through 1.5.0_Build_181022 devices allow a remote NULL Pointer Dereference.
Affected products
- TP-Link NC200 Firmware: version 2.1.6 only; version 2.1.7 only; version 2.1.8 only
- TP-Link NC210 Firmware: version 1.0.9 only
- TP-Link NC220 Firmware: version 1.1.12 only; version 1.1.14 only; version 1.2.0 only; version 1.3.0 only
- TP-Link NC230 Firmware: version 1.3.0 only
- TP-Link NC250 Firmware: version 1.3.0 only
- TP-Link NC260 Firmware: version 1.0.5 only; version 1.0.6 only; version 1.5.1 only
- TP-Link NC450 Firmware: version 1.1.1 only; version 1.1.2 only; version 1.1.6 only; version 1.5.0 only
Published 2020-04-01. Last modified 2026-06-17.