HIGH🇬🇧 English

CVE-2021-41436

CVSS 7.5v3.1pub. 2021-11-19upd. 2026-07-09

An HTTP request smuggling in web application in ASUS ROG Rapture GT-AX11000, RT-AX3000, RT-AX55, RT-AX56U, RT-AX56U_V2, RT-AX58U, RT-AX82U, RT-AX82U GUNDAM EDITION, RT-AX86 Series(RT-AX86U/RT-AX86S), RT-AX86U ZAKU II EDITION, RT-AX88U, RT-AX92U, TUF Gaming AX3000, TUF Gaming AX5400 (TUF-AX5400), ASUS ZenWiFi XD6, ASUS ZenWiFi AX (XT8) before 3.0.0.4.386.45898, and RT-AX68U before 3.0.0.4.386.45911, allows a remote unauthenticated attacker to DoS via sending a specially crafted HTTP packet.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
  • Asus Gt Ax11000

    HW
    Asus
    wszystkie wersje
  • Asus Gt Ax11000 Firmware

    OS
    Asus
    < 3.0.0.4.386.45898
  • Asus Rt Ax3000

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ax3000 Firmware

    OS
    Asus
    < 3.0.0.4.386.45898
  • Asus Rt Ax55

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ax55 Firmware

    OS
    Asus
    < 3.0.0.4.386.45898
  • Asus Rt Ax56u

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ax56u Firmware

    OS
    Asus
    < 3.0.0.4.386.45898
  • Asus Rt Ax56u V2

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ax56u V2 Firmware

    OS
    Asus
    < 3.0.0.4.386.45898
  • Asus Rt Ax58u

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ax58u Firmware

    OS
    Asus
    < 3.0.0.4.386.45898
  • Asus Rt Ax68u

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ax68u Firmware

    OS
    Asus
    < 3.0.0.4.386.45911
  • Asus Rt Ax82u

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ax82u Firmware

    OS
    Asus
    < 3.0.0.4.386.45898
  • Asus Rt Ax82u Gundam Edition

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ax82u Gundam Edition Firmware

    OS
    Asus
    < 3.0.0.4.386.45898
  • Asus Rt Ax86s

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ax86s Firmware

    OS
    Asus
    < 3.0.0.4.386.45898
  • Asus Rt Ax86u

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ax86u Firmware

    OS
    Asus
    < 3.0.0.4.386.45898
  • Asus Rt Ax86u Zaku Ii Edition

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ax86u Zaku Ii Edition Firmware

    OS
    Asus
    < 3.0.0.4.386.45898
  • Asus Rt Ax88u

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ax88u Firmware

    OS
    Asus
    < 3.0.0.4.386.45898
  • Asus Rt Ax92u

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ax92u Firmware

    OS
    Asus
    < 3.0.0.4.386.45898
  • Asus Tuf Ax5400

    HW
    Asus
    wszystkie wersje
  • Asus Tuf Ax5400 Firmware

    OS
    Asus
    < 3.0.0.4.386.45898
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2023-35087CRITICAL9.8PL ✓ten sam produkt

Format string RCE w ASUS RT-AX56U V2 i RT-AC86U (AiMesh)

CVE-2022-26376CRITICAL9.8PL ✓ten sam produkt

Uszkodzenie pamięci w module httpd routerów ASUS (Asuswrt/Asuswrt-Merlin)

CVE-2021-43702CRITICAL9.0PL ✓ten sam produkt

Stored XSS w panelu administracyjnym routera ASUS RT-AC88U via SSID

CVE-2022-26674CRITICAL9.8PL ✓ten sam produkt

Format String RCE w firmware ASUS RT-AX88U — nieautoryzowany dostęp zdalny

CVE-2021-41435CRITICAL9.8PL ✓ten sam produkt

Ominięcie ochrony brute-force w routerach ASUS z serii AX