CVE-2020-11445: TP-Link KC200 Firmware

Medium severity, CVSS 5.3. EPSS: 1.8% chance of exploitation in the next 30 days.

TP-Link cloud cameras through 2020-02-09 allow remote attackers to bypass authentication and obtain sensitive information via vectors involving a Wi-Fi session with GPS enabled, aka CNVD-2020-04855.

Affected products

  • TP-Link KC200 Firmware: up to and including 2020-02-09
  • TP-Link KC300S2 Firmware: up to and including 2020-02-09
  • TP-Link KC310S2 Firmware: up to and including 2020-02-09
  • TP-Link NC200 Firmware: up to and including 2020-02-09
  • TP-Link NC210 Firmware: up to and including 2020-02-09
  • TP-Link NC220 Firmware: up to and including 2020-02-09
  • TP-Link NC230 Firmware: up to and including 2020-02-09
  • TP-Link NC250 Firmware: up to and including 2020-02-09
  • TP-Link NC260 Firmware: up to and including 2020-02-09
  • TP-Link NC450 Firmware: up to and including 2020-02-09
  • TP-Link Tapo c100 Firmware: up to and including 2020-02-09
  • TP-Link Tapo c200 Firmware: up to and including 2020-02-09
  • TP-Link Tl-SC3430 Firmware: up to and including 2020-02-09
  • TP-Link Tl-SC3430N Firmware: up to and including 2020-02-09
  • TP-Link Tl-SC4171G Firmware: up to and including 2020-02-09

Published 2020-04-01. Last modified 2026-06-17.