CVE-2021-41788
2021-12-13 तक NETGEAR उपकरणों और अन्य उपकरणों में उपयोग किए जाने वाले MediaTek माइक्रोचिप्स, Wi-Fi प्रमाणीकरण फ्लडिंग के प्रयासों को सही ढंग से संभालने में विफल रहते हैं। (प्रभावित चिपसेट MT7603E, MT7612,...
- प्रकाशित
- 25 दिस॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 76.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
2021-12-13 तक NETGEAR उपकरणों और अन्य उपकरणों में उपयोग किए जाने वाले MediaTek माइक्रोचिप्स, Wi-Fi प्रमाणीकरण फ्लडिंग के प्रयासों को सही ढंग से संभालने में विफल रहते हैं। (प्रभावित चिपसेट MT7603E, MT7612, MT7613, MT7615, MT7622, MT7628, MT7629, MT7915; प्रभावित सॉफ़्टवेयर संस्करण 7.4.0.0)।
स्रोत
1- easy-exploitsएक्सप्लॉइट
16 CVEs के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स का संग्रह, जो वेब एप्लिकेशन (ASUS, D-Link, Netgear, TP-Link, Xiaomi) और Wi-Fi WPA3-SAE को लक्षित करते हैं, जिसमें curl या Python/Scapy का उपयोग करके चलाने के लिए तैयार स्क्रिप्ट शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।