peter bassill · operator
$ cve CVE-2021-41435 JSON

CVE-2021-41435

9.8
CRITICAL · CVSS 3.1 · EPSS 6.5% (pctl 94)

In your normal cycle

Critical by CVSS (9.8), but no sign of active exploitation.

Description

A brute-force protection bypass in CAPTCHA protection in ASUS ROG Rapture GT-AX11000, RT-AX3000, RT-AX55, RT-AX56U, RT-AX56U_V2, RT-AX58U, RT-AX82U, RT-AX82U GUNDAM EDITION, RT-AX86 Series(RT-AX86U/RT-AX86S), RT-AX86U ZAKU II EDITION, RT-AX88U, RT-AX92U, TUF Gaming AX3000, TUF Gaming AX5400 (TUF-AX5400), ASUS ZenWiFi XD6, ASUS ZenWiFi AX (XT8) before 3.0.0.4.386.45898, and RT-AX68U before 3.0.0.4.386.45911, allows a remote attacker to attempt any number of login attempts via sending a specific HTTP request.

Scoring

CVSS9.8 (CRITICAL, v3.1)
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS6.49% — more likely to be exploited than 94% of all CVEs
WeaknessCWE-307
On CISA KEVno
Public exploitnone known
Published2021-11-19
Last modified2026-07-09

Affected (36)

VendorProduct
asusgt-ax11000
asusgt-ax11000 firmware
asusrt-ax3000
asusrt-ax3000 firmware
asusrt-ax55
asusrt-ax55 firmware
asusrt-ax56u
asusrt-ax56u firmware
asusrt-ax56u v2
asusrt-ax56u v2 firmware
asusrt-ax58u
asusrt-ax58u firmware
asusrt-ax68u
asusrt-ax68u firmware
asusrt-ax82u
asusrt-ax82u firmware
asusrt-ax82u gundam edition
asusrt-ax82u gundam edition firmware
asusrt-ax86s
asusrt-ax86s firmware
asusrt-ax86u
asusrt-ax86u firmware
asusrt-ax86u zaku ii edition
asusrt-ax86u zaku ii edition firmware
asusrt-ax88u
asusrt-ax88u firmware
asusrt-ax92u
asusrt-ax92u firmware
asustuf gaming ax3000
asustuf gaming ax3000 firmware
asustuf-ax5400
asustuf-ax5400 firmware
asuszenwifi ax \(xt8\)
asuszenwifi ax \(xt8\) firmware
asuszenwifi xd6
asuszenwifi xd6 firmware

References

→ the Explorer  ·  watch your stack  ·  NVD