CVE-2021-41436
Уязвимость HTTP request smuggling в веб-приложении ASUS ROG Rapture GT-AX11000, RT-AX3000, RT-AX55, RT-AX56U, RT-AX56U_V2, RT-AX58U, RT-AX82U, RT-AX82U...
- Опубликовано
- 19 нояб. 2021 г.
- Обновлено
- 9 июл. 2026 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HНизкий · следующие 30 дней
- Процентиль
- 91,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость HTTP request smuggling в веб-приложении ASUS ROG Rapture GT-AX11000, RT-AX3000, RT-AX55, RT-AX56U, RT-AX56U_V2, RT-AX58U, RT-AX82U, RT-AX82U GUNDAM EDITION, RT-AX86 Series(RT-AX86U/RT-AX86S), RT-AX86U ZAKU II EDITION, RT-AX88U, RT-AX92U, TUF Gaming AX3000, TUF Gaming AX5400 (TUF-AX5400), ASUS ZenWiFi XD6, ASUS ZenWiFi AX (XT8) до версии 3.0.0.4.386.45898 и RT-AX68U до версии 3.0.0.4.386.45911 позволяет удалённому неаутентифицированному злоумышленнику вызвать отказ в обслуживании (DoS) путём отправки специально сформированного HTTP-пакета.
Источники
1- easy-exploitsЭксплойт
Подобранная коллекция proof-of-concept эксплойтов для 16 CVE, нацеленных на веб-приложения (ASUS, D-Link, Netgear, TP-Link, Xiaomi) и Wi-Fi WPA3-SAE, с готовыми к запуску скриптами на основе curl или Python/Scapy.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.