CVE-2021-35395
CISA 기관 조치 기한: 2021-11-17
Realtek AP-Router SDK
Qualys 위협 인텔 · 심각도 5/5 · QID 731298 · CGI
공개 익스플로잇
측면이동
쉬운 악용
대량 데이터 유출
서비스 거부
웜 전파
인증 불필요
원격코드실행
CISA KEV
Realtek AP-Router SDK HTTP web server boa contains a buffer overflow vulnerability due to unsafe copies of some overly long parameters submitted in the form that lead to denial-of-service (DoS).
KEV 필수 조치: Apply updates per vendor instructions.