CVE-2021-41435
تجاوز لحماية القوة الغاشمة في حماية CAPTCHA في ASUS ROG Rapture GT-AX11000، RT-AX3000، RT-AX55، RT-AX56U، RT-AX56U_V2، RT-AX58U، RT-AX82U، RT-AX82U GUNDAM...
- تم النشر
- 19/11/2021
- محدث
- 09/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تجاوز لحماية القوة الغاشمة في حماية CAPTCHA في ASUS ROG Rapture GT-AX11000، RT-AX3000، RT-AX55، RT-AX56U، RT-AX56U_V2، RT-AX58U، RT-AX82U، RT-AX82U GUNDAM EDITION، سلسلة RT-AX86 (RT-AX86U/RT-AX86S)، RT-AX86U ZAKU II EDITION، RT-AX88U، RT-AX92U، TUF Gaming AX3000، TUF Gaming AX5400 (TUF-AX5400)، ASUS ZenWiFi XD6، وASUS ZenWiFi AX (XT8) قبل الإصدار 3.0.0.4.386.45898، وRT-AX68U قبل الإصدار 3.0.0.4.386.45911، يسمح لمهاجم عن بُعد بإجراء أي عدد من محاولات تسجيل الدخول عبر إرسال طلب HTTP محدد.
المصادر
1- easy-exploitsاستغلال
مجموعة منتقاة من استغلالات إثبات المفهوم (PoC) لـ 16 ثغرة CVE تستهدف تطبيقات الويب (ASUS، D-Link، Netgear، TP-Link، Xiaomi) وشبكات Wi-Fi المعتمدة على WPA3-SAE، مع سكربتات جاهزة للتشغيل تستخدم curl أو Python/Scapy.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.