PT-2021-23297 · Asus · Rt-Ax86 Series+17

Constantinos Kolias

+2

·

Publicado

2021-11-19

·

Atualizado

2021-11-23

·

CVE-2021-41435

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
ASUS ROG Rapture GT-AX11000 versões anteriores à 3.0.0.4.386.45898
Versões do RT-AX3000 anteriores à 3.0.0.4.386.45898
Versões do RT-AX55 anteriores à 3.0.0.4.386.45898
Versões do RT-AX56U anteriores à 3.0.0.4.386.45898
Versões do RT-AX56U V2 anteriores à 3.0.0.4.386.45898
Versões do RT-AX58U anteriores à 3.0.0.4.386.45898
Versões do RT-AX82U anteriores à 3.0.0.4.386.45898
Versões do RT-AX82U GUNDAM EDITION anteriores à 3.0.0.4.386.45898
Versões da série RT-AX86 (RT-AX86U/RT-AX86S) anteriores à 3.0.0.4.386.45898
Versões do RT-AX86U ZAKU II EDITION anteriores à 3.0.0.4.386.45898
Versões do RT-AX88U anteriores à 3.0.0.4.386.45898
Versões do RT-AX92U anteriores à 3.0.0.4.386.45898
TUF Gaming AX3000 versões anteriores à 3.0.0.4.386.45898
TUF Gaming AX5400 (TUF-AX5400) versões anteriores à 3.0.0.4.386.45898
Versões do ASUS ZenWiFi XD6 anteriores à 3.0.0.4.386.45898
Versões do ASUS ZenWiFi AX (XT8) anteriores à 3.0.0.4.386.45898
Versões do RT-AX68U anteriores à 3.0.0.4.386.45911
Descrição
Uma falha na proteção contra ataques de força bruta no CAPTCHA permite que um invasor remoto realize um número ilimitado de tentativas de login enviando uma solicitação HTTP específica.
Recomendações
Para o ASUS ROG Rapture GT-AX11000, atualize para a versão 3.0.0.4.386.45898 ou posterior.
Para o RT-AX3000, atualize para a versão 3.0.0.4.386.45898 ou posterior.
Para o RT-AX55, atualize para a versão 3.0.0.4.386.45898 ou posterior.
Para o RT-AX56U, atualize para a versão 3.0.0.4.386.45898 ou posterior.
Para o RT-AX56U V2, atualize para a versão 3.0.0.4.386.45898 ou posterior.
Para o RT-AX58U, atualize para a versão

Correção

Improper Restriction of Excessive Authentication Attempts

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-41435

Produtos afetados

Asus Rog Rapture Gt-Ax11000
Asus Zenwifi Ax
Asus Zenwifi Xd6
Rt-Ax3000
Rt-Ax55
Rt-Ax56U
Rt-Ax56U V2
Rt-Ax58U
Rt-Ax68U
Rt-Ax82U
Rt-Ax82U Gundam Edition
Rt-Ax86 Series
Rt-Ax86U
Rt-Ax86U Zaku Ii Edition
Rt-Ax88U
Rt-Ax92U
Tuf Gaming Ax3000
Tuf Gaming Ax5400