CVE-2021-41441
D-Link DIR-X1860 के v1.10WWB09_Beta से पहले के वेब एप्लिकेशन में एक DoS हमला, एक दूरस्थ अनधिकृत हमलावर को एक प्रमाणित पीड़ित को विशेष रूप से तैयार किया गया URL भेजकर राउटर को रिबूट करने की अनुमति देता है।...
- प्रकाशित
- 9 फ़र॰ 2022
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 74.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
D-Link DIR-X1860 के v1.10WWB09_Beta से पहले के वेब एप्लिकेशन में एक DoS हमला, एक दूरस्थ अनधिकृत हमलावर को एक प्रमाणित पीड़ित को विशेष रूप से तैयार किया गया URL भेजकर राउटर को रिबूट करने की अनुमति देता है। राउटर को रिबूट करने के लिए, प्रमाणित पीड़ित को इस URL पर जाना आवश्यक है।
स्रोत
1- easy-exploitsएक्सप्लॉइट
16 CVEs के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स का संग्रह, जो वेब एप्लिकेशन (ASUS, D-Link, Netgear, TP-Link, Xiaomi) और Wi-Fi WPA3-SAE को लक्षित करते हैं, जिसमें curl या Python/Scapy का उपयोग करके चलाने के लिए तैयार स्क्रिप्ट शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।