CVE-2021-27342
डी-लिंक राउटर मॉडल DIR-842 के फर्मवेयर संस्करण 3.0.2 में telnetd में एक प्रमाणीकरण ब्रूट-फोर्स सुरक्षा तंत्र बाईपास, एक दूरस्थ हमलावर को टाइमिंग-आधारित साइड-चैनल हमले के माध्यम से एंटी-ब्रूट-फोर्स कूल-डाउन विलंब अवधि को...
- प्रकाशित
- 17 मई 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
डी-लिंक राउटर मॉडल DIR-842 के फर्मवेयर संस्करण 3.0.2 में telnetd में एक प्रमाणीकरण ब्रूट-फोर्स सुरक्षा तंत्र बाईपास, एक दूरस्थ हमलावर को टाइमिंग-आधारित साइड-चैनल हमले के माध्यम से एंटी-ब्रूट-फोर्स कूल-डाउन विलंब अवधि को दरकिनार करने की अनुमति देता है।
स्रोत
1- D-Link-CVE-2021-27342-exploitएक्सप्लॉइट
CVE-2021-27342 भेद्यता के लिए एक्सप्लॉइट (telnet प्रमाणीकरण ब्रूट-फोर्स सुरक्षा बाईपास)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।