CVE-2021-41449
Une attaque de type path traversal dans les interfaces web des routeurs Netgear RAX35, RAX38 et RAX40 avant la v1.0.4.102 permet à un attaquant distant non...
- Publié
- 9 déc. 2021
- Mise à jour
- 9 juil. 2026
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:HFaible · 30 prochains jours
- Percentile
- 73,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une attaque de type path traversal dans les interfaces web des routeurs Netgear RAX35, RAX38 et RAX40 avant la v1.0.4.102 permet à un attaquant distant non authentifié d'accéder à des informations restreintes sensibles, telles que des fichiers interdits de l'application web, en envoyant un paquet HTTP spécialement conçu.
Sources
1- easy-exploitsExploit
Collection organisée d'exploits de preuve de concept pour 16 CVE ciblant des applications web (ASUS, D-Link, Netgear, TP-Link, Xiaomi) et le Wi-Fi WPA3-SAE, avec des scripts prêts à l'emploi utilisant curl ou Python/Scapy.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.