CVE-2022-41541
TP-Link AX10v1 V1_211117 हमलावरों को पहले प्रेषित एन्क्रिप्टेड प्रमाणीकरण संदेश और मान्य प्रमाणीकरण टोकन का उपयोग करके रीप्ले हमला करने की अनुमति देता है। हमलावर वेब एप्लिकेशन में व्यवस्थापक उपयोगकर्ता के रूप में लॉगिन करने में...
- प्रकाशित
- 18 अक्टू॰ 2022
- अद्यतन
- 15 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 67.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TP-Link AX10v1 V1_211117 हमलावरों को पहले प्रेषित एन्क्रिप्टेड प्रमाणीकरण संदेश और मान्य प्रमाणीकरण टोकन का उपयोग करके रीप्ले हमला करने की अनुमति देता है। हमलावर वेब एप्लिकेशन में व्यवस्थापक उपयोगकर्ता के रूप में लॉगिन करने में सक्षम होते हैं।
स्रोत
1- easy-exploitsएक्सप्लॉइट
16 CVEs के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स का संग्रह, जो वेब एप्लिकेशन (ASUS, D-Link, Netgear, TP-Link, Xiaomi) और Wi-Fi WPA3-SAE को लक्षित करते हैं, जिसमें curl या Python/Scapy का उपयोग करके चलाने के लिए तैयार स्क्रिप्ट शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।