CVE-2021-46353
D-Link DIR-X1860 के 1.03 RevA1 से पहले के वेब इंटरफ़ेस में एक सूचना प्रकटीकरण, एक दूरस्थ अनप्रमाणित हमलावर को विशेष रूप से तैयार HTTP अनुरोध भेजने तथा वेब एप्लिकेशन द्वारा उपयोग किए जा रहे विभिन्न पूर्ण पथों की...
- प्रकाशित
- 4 मार्च 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 81.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
D-Link DIR-X1860 के 1.03 RevA1 से पहले के वेब इंटरफ़ेस में एक सूचना प्रकटीकरण, एक दूरस्थ अनप्रमाणित हमलावर को विशेष रूप से तैयार HTTP अनुरोध भेजने तथा वेब एप्लिकेशन द्वारा उपयोग किए जा रहे विभिन्न पूर्ण पथों की जानकारी प्राप्त करने की अनुमति देता है।
स्रोत
1- easy-exploitsएक्सप्लॉइट
16 CVEs के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स का संग्रह, जो वेब एप्लिकेशन (ASUS, D-Link, Netgear, TP-Link, Xiaomi) और Wi-Fi WPA3-SAE को लक्षित करते हैं, जिसमें curl या Python/Scapy का उपयोग करके चलाने के लिए तैयार स्क्रिप्ट शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।