CVE-2021-41753
WPA2 और WPA3-SAE प्रमाणीकरण विधियों में denial-of-service हमला — D-Link DIR-X1560, v1.04B04, और DIR-X6060, v1.11B04 में — एक दूरस्थ अप्रमाणित हमलावर को विशिष्ट स्पूफ़ किए गए SAE प्रमाणीकरण फ्रेम...
- प्रकाशित
- 27 सित॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 83.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WPA2 और WPA3-SAE प्रमाणीकरण विधियों में denial-of-service हमला — D-Link DIR-X1560, v1.04B04, और DIR-X6060, v1.11B04 में — एक दूरस्थ अप्रमाणित हमलावर को विशिष्ट स्पूफ़ किए गए SAE प्रमाणीकरण फ्रेम भेजकर वायरलेस क्लाइंट को डिस्कनेक्ट करने की अनुमति देता है।
स्रोत
1- easy-exploitsएक्सप्लॉइट
16 CVEs के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स का संग्रह, जो वेब एप्लिकेशन (ASUS, D-Link, Netgear, TP-Link, Xiaomi) और Wi-Fi WPA3-SAE को लक्षित करते हैं, जिसमें curl या Python/Scapy का उपयोग करके चलाने के लिए तैयार स्क्रिप्ट शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।