一、 漏洞 CVE-2021-41437 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在ASUS RT-AX88U Web应用程序中,在v3.0.0.4.388.20558之前,HTTP响应分割攻击允许攻击者构造特定的URL。如果验证过的受害者访问该URL,则URL将允许攻击者访问其云存储。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An HTTP response splitting attack in web application in ASUS RT-AX88U before v3.0.0.4.388.20558 allows an attacker to craft a specific URL that if an authenticated victim visits it, the URL will give access to the cloud storage of the attacker.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
ASUS RT-AX88U 注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
ASUS RT-AX88U是中国华硕(ASUS)公司的一个无线路由器。 ASUS RT-AX88U v3.0.0.4.388.20558之前版本存在安全漏洞,攻击者利用该漏洞可以制作一个特定的 URL,如果经过身份验证的受害者访问它,将允许攻击者访问云存储。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-41437 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-41437 的情报信息