CVE-2021-41451
TP-Link AX10v1 के वेब इंटरफ़ेस के HTTP/1.0 और HTTP/1.1 में V1_211117 से पहले एक गलत कॉन्फ़िगरेशन, एक दूरस्थ अनधिकृत हमलावर को विशेष रूप से तैयार किया गया HTTP अनुरोध भेजने और एक गलत कॉन्फ़िगर किया गया...
- प्रकाशित
- 17 दिस॰ 2021
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 83.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TP-Link AX10v1 के वेब इंटरफ़ेस के HTTP/1.0 और HTTP/1.1 में V1_211117 से पहले एक गलत कॉन्फ़िगरेशन, एक दूरस्थ अनधिकृत हमलावर को विशेष रूप से तैयार किया गया HTTP अनुरोध भेजने और एक गलत कॉन्फ़िगर किया गया HTTP/0.9 प्रतिक्रिया प्राप्त करने की अनुमति देता है, जो संभावित रूप से कैश पॉइज़निंग हमले का कारण बन सकता है।
स्रोत
1- easy-exploitsएक्सप्लॉइट
16 CVEs के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स का संग्रह, जो वेब एप्लिकेशन (ASUS, D-Link, Netgear, TP-Link, Xiaomi) और Wi-Fi WPA3-SAE को लक्षित करते हैं, जिसमें curl या Python/Scapy का उपयोग करके चलाने के लिए तैयार स्क्रिप्ट शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।