CVE-2020-24586
802.11 मानक, जो Wi-Fi Protected Access (WPA, WPA2 और WPA3) तथा Wired Equivalent Privacy (WEP) को आधार प्रदान करता है, यह अनिवार्य नहीं करता कि किसी नेटवर्क से (पुनः) कनेक्ट होने के बाद प्राप्त...
- प्रकाशित
- 11 मई 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
802.11 मानक, जो Wi-Fi Protected Access (WPA, WPA2 और WPA3) तथा Wired Equivalent Privacy (WEP) को आधार प्रदान करता है, यह अनिवार्य नहीं करता कि किसी नेटवर्क से (पुनः) कनेक्ट होने के बाद प्राप्त फ़्रेगमेंट्स को मेमोरी से साफ़ किया जाए। सही परिस्थितियों में, जब कोई अन्य डिवाइस WEP, CCMP या GCMP का उपयोग करके एन्क्रिप्ट किए गए फ़्रेगमेंटेड फ्रेम भेजता है, तो इसका दुरुपयोग मनमाने नेटवर्क पैकेट इंजेक्ट करने और/या उपयोगकर्ता डेटा को बाहर निकालने के लिए किया जा सकता है।
स्रोत
1- fractureएक्सप्लॉइट
FragAttacks वाई-फाई पैठ परीक्षण ढांचा — CVE-2020-24586/87/88
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।