CVE-2021-41437
ASUS RT-AX88U के वेब एप्लिकेशन में v3.0.0.4.388.20558 से पहले के संस्करणों में एक HTTP रिस्पॉन्स स्प्लिटिंग हमला (HTTP response splitting attack) मौजूद है, जो एक हमलावर को एक विशिष्ट URL बनाने की अनुमति...
- प्रकाशित
- 26 सित॰ 2022
- अद्यतन
- 21 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 60.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ASUS RT-AX88U के वेब एप्लिकेशन में v3.0.0.4.388.20558 से पहले के संस्करणों में एक HTTP रिस्पॉन्स स्प्लिटिंग हमला (HTTP response splitting attack) मौजूद है, जो एक हमलावर को एक विशिष्ट URL बनाने की अनुमति देता है। यदि कोई प्रमाणित पीड़ित उस URL पर जाता है, तो वह URL हमलावर के क्लाउड स्टोरेज तक पहुंच प्रदान कर देगा।
स्रोत
1- easy-exploitsएक्सप्लॉइट
16 CVEs के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स का संग्रह, जो वेब एप्लिकेशन (ASUS, D-Link, Netgear, TP-Link, Xiaomi) और Wi-Fi WPA3-SAE को लक्षित करते हैं, जिसमें curl या Python/Scapy का उपयोग करके चलाने के लिए तैयार स्क्रिप्ट शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।