CVE-2021-41449
Netgear RAX35, RAX38 और RAX40 राउटरों के वेब इंटरफेस में v1.0.4.102 से पहले पथ ट्रैवर्सल हमला (path traversal attack) मौजूद है, जो किसी दूरस्थ अनधिकृत हमलावर को विशेष रूप से तैयार किया गया HTTP...
- प्रकाशित
- 9 दिस॰ 2021
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 73.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Netgear RAX35, RAX38 और RAX40 राउटरों के वेब इंटरफेस में v1.0.4.102 से पहले पथ ट्रैवर्सल हमला (path traversal attack) मौजूद है, जो किसी दूरस्थ अनधिकृत हमलावर को विशेष रूप से तैयार किया गया HTTP पैकेट भेजकर संवेदनशील प्रतिबंधित जानकारी, जैसे कि वेब एप्लिकेशन की निषिद्ध फ़ाइलें, तक पहुंच प्राप्त करने की अनुमति देता है।
स्रोत
1- easy-exploitsएक्सप्लॉइट
16 CVEs के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स का संग्रह, जो वेब एप्लिकेशन (ASUS, D-Link, Netgear, TP-Link, Xiaomi) और Wi-Fi WPA3-SAE को लक्षित करते हैं, जिसमें curl या Python/Scapy का उपयोग करके चलाने के लिए तैयार स्क्रिप्ट शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।