CVE-2021-40288
TP-Link AX10v1 में V1_211014 से पहले के संस्करणों में WPA2 और WPA3-SAE प्रमाणीकरण विधियों में एक denial-of-service हमला, एक दूरस्थ अनप्रमाणित हमलावर को वायरलेस एडाप्टर-विशिष्ट नकली प्रमाणीकरण फ्रेम भेजकर...
- प्रकाशित
- 7 दिस॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 81.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TP-Link AX10v1 में V1_211014 से पहले के संस्करणों में WPA2 और WPA3-SAE प्रमाणीकरण विधियों में एक denial-of-service हमला, एक दूरस्थ अनप्रमाणित हमलावर को वायरलेस एडाप्टर-विशिष्ट नकली प्रमाणीकरण फ्रेम भेजकर पहले से कनेक्टेड वायरलेस क्लाइंट को डिस्कनेक्ट करने की अनुमति देता है।
स्रोत
1- easy-exploitsएक्सप्लॉइट
16 CVEs के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स का संग्रह, जो वेब एप्लिकेशन (ASUS, D-Link, Netgear, TP-Link, Xiaomi) और Wi-Fi WPA3-SAE को लक्षित करते हैं, जिसमें curl या Python/Scapy का उपयोग करके चलाने के लिए तैयार स्क्रिप्ट शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।