CVE-2022-41540
TP-Link AX10v1 V1_211117 का वेब ऐप क्लाइंट राउटर के साथ संचार करते समय हार्ड-कोडेड क्रिप्टोग्राफ़िक कुंजियों का उपयोग करता है। जो हमलावर मैन-इन-द-मिडिल हमले के माध्यम से वेब क्लाइंट और राउटर के बीच संचार को इंटरसेप्ट...
- प्रकाशित
- 18 अक्टू॰ 2022
- अद्यतन
- 15 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 66.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TP-Link AX10v1 V1_211117 का वेब ऐप क्लाइंट राउटर के साथ संचार करते समय हार्ड-कोडेड क्रिप्टोग्राफ़िक कुंजियों का उपयोग करता है। जो हमलावर मैन-इन-द-मिडिल हमले के माध्यम से वेब क्लाइंट और राउटर के बीच संचार को इंटरसेप्ट करने में सक्षम होते हैं, वे ब्रूट-फोर्स हमले के माध्यम से सीक्वेंस कुंजी प्राप्त कर सकते हैं और संवेदनशील जानकारी तक पहुँच सकते हैं।
स्रोत
1- easy-exploitsएक्सप्लॉइट
16 CVEs के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स का संग्रह, जो वेब एप्लिकेशन (ASUS, D-Link, Netgear, TP-Link, Xiaomi) और Wi-Fi WPA3-SAE को लक्षित करते हैं, जिसमें curl या Python/Scapy का उपयोग करके चलाने के लिए तैयार स्क्रिप्ट शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।