Efstratios Chatzoglou

Pesquisador deUniversity of the Aegean
#2332de 53,640
103.5CVSS total
Vulnerabilidades · 16
Baixa
1
Média
8
Alta
5
Crítica
2
PT-2021-23298
7.8
2021-11-19
Asus · Rt-Ax86 Series · CVE-2021-41436
**Nome do software vulnerável e versões afetadas** ASUS ROG Rapture GT-AX11000 versões anteriores à 3.0.0.4.386.45898 Versões do RT-AX3000 anteriores à 3.0.0.4.386.45898 Versões do RT-AX55 anteriores à 3.0.0.4.386.45898 Versões do RT-AX56U anteriores à 3.0.0.4.386.45898 Versões do RT-AX56U V2 anteriores à 3.0.0.4.386.45898 Versões do RT-AX58U anteriores à 3.0.0.4.386.45898 Versões do RT-AX82U anteriores à 3.0.0.4.386.45898 Versões do RT-AX82U GUNDAM EDITION anteriores à 3.0.0.4.386.45898 Versões da série RT-AX86 (RT-AX86U/RT-AX86S) anteriores à 3.0.0.4.386.45898 Versões do RT-AX86U ZAKU II EDITION anteriores à 3.0.0.4.386.45898 Versões do RT-AX88U anteriores à 3.0.0.4.386.45898 Versões do RT-AX92U anteriores à 3.0.0.4.386.45898 TUF Gaming AX3000 versões anteriores à 3.0.0.4.386.45898 TUF Gaming AX5400 (TUF-AX5400) versões anteriores à 3.0.0.4.386.45898 Versões do ASUS ZenWiFi XD6 anteriores à 3.0.0.4.386.45898 Versões do ASUS ZenWiFi AX (XT8) anteriores à 3.0.0.4.386.45898 Versões do RT-AX68U anteriores à 3.0.0.4.386.45911 **Descrição** O problema está relacionado ao contrabando de solicitações HTTP no aplicativo web dos dispositivos afetados, permitindo que um invasor remoto não autenticado execute um ataque de negação de serviço (DoS) por meio do envio de um pacote HTTP especialmente criado. **Recomendações** ASUS ROG Rapture GT-AX11000: Atualize para a versão 3.0.0.4.386.45898 ou posterior. RT-AX3000: Atualize para a versão 3.0.0.4.386.45898 ou posterior. RT-AX55: Atualize para a versão 3.0.0.4.386.45898 ou posterior. RT-AX56U: Atualize para a versão 3.0.0.4.386.45898 ou posterior. RT-AX56U V2: Atualize para a versão 3.0.0.4
PT-2021-23297
10
2021-11-19
Asus · Rt-Ax86 Series · CVE-2021-41435
**Nome do software vulnerável e versões afetadas** ASUS ROG Rapture GT-AX11000 versões anteriores à 3.0.0.4.386.45898 Versões do RT-AX3000 anteriores à 3.0.0.4.386.45898 Versões do RT-AX55 anteriores à 3.0.0.4.386.45898 Versões do RT-AX56U anteriores à 3.0.0.4.386.45898 Versões do RT-AX56U V2 anteriores à 3.0.0.4.386.45898 Versões do RT-AX58U anteriores à 3.0.0.4.386.45898 Versões do RT-AX82U anteriores à 3.0.0.4.386.45898 Versões do RT-AX82U GUNDAM EDITION anteriores à 3.0.0.4.386.45898 Versões da série RT-AX86 (RT-AX86U/RT-AX86S) anteriores à 3.0.0.4.386.45898 Versões do RT-AX86U ZAKU II EDITION anteriores à 3.0.0.4.386.45898 Versões do RT-AX88U anteriores à 3.0.0.4.386.45898 Versões do RT-AX92U anteriores à 3.0.0.4.386.45898 TUF Gaming AX3000 versões anteriores à 3.0.0.4.386.45898 TUF Gaming AX5400 (TUF-AX5400) versões anteriores à 3.0.0.4.386.45898 Versões do ASUS ZenWiFi XD6 anteriores à 3.0.0.4.386.45898 Versões do ASUS ZenWiFi AX (XT8) anteriores à 3.0.0.4.386.45898 Versões do RT-AX68U anteriores à 3.0.0.4.386.45911 **Descrição** Uma falha na proteção contra ataques de força bruta no CAPTCHA permite que um invasor remoto realize um número ilimitado de tentativas de login enviando uma solicitação HTTP específica. **Recomendações** Para o ASUS ROG Rapture GT-AX11000, atualize para a versão 3.0.0.4.386.45898 ou posterior. Para o RT-AX3000, atualize para a versão 3.0.0.4.386.45898 ou posterior. Para o RT-AX55, atualize para a versão 3.0.0.4.386.45898 ou posterior. Para o RT-AX56U, atualize para a versão 3.0.0.4.386.45898 ou posterior. Para o RT-AX56U V2, atualize para a versão 3.0.0.4.386.45898 ou posterior. Para o RT-AX58U, atualize para a versão