CVE-2021-30302

Improper authentication of EAP WAPI EAPOL frames from unauthenticated user can lead to information disclosure in Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wired Infrastructure and Networking

Published: 2021-10-20 Last update: 2026-06-16 Assigner: [email protected] Source: [email protected]

Conclusion & alert: CVE-2021-30302 is rated Moderate Risk (46.3/100): CVSS High severity, with low exploitation likelihood (EPSS 0.64%). Mandatory action: Review affected assets and schedule remediation.

Risk is dynamic; we continuously reassess and refresh what is shown on this page as upstream context changes.

Exploit prediction scoring system (EPSS) score for CVE-2021-30302

EPSS lead: Daily EPSS estimates relative likelihood of exploitation; percentile ranks this CVE among scored vulnerabilities (higher = more severe relative rank).

# Date Old EPSS score New EPSS score Delta (New - Old)
1 2026-06-15 0.23% 0.64% +0.41%
2 2025-03-30 0.44% 0.23% -0.22%
3 2025-03-29 0.44%

Full EPSS history (9 records total)

Common vulnerability scoring system (CVSS) metrics for CVE-2021-30302

CVSS metrics for this CVE.

Base score Version Severity Vector Exploitability Impact Score source
7.5 3.1 HIGH
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N Click to expand
Attack vector (AV:N)
Could be attacked over the internet or any normal routed network—not just someone sitting at the machine.
Attack complexity (AC:L)
Once they can reach the bug, pulling it off is straightforward—no weird race conditions or rare setup.
Privileges required (PR:N)
No account or special rights needed—anonymous or random user is enough.
User interaction (UI:N)
Nobody has to click “OK” or open a trap file; it can work without a victim helping.
Scope (S:U)
Damage stays in the same “trust bubble” as the broken component—no big spill into unrelated systems.
Confidentiality (C:H)
Serious risk that confidential data gets exposed in a big way.
Integrity (I:N)
Data isn’t meaningfully altered or forged.
Availability (A:N)
Service keeps running; no real outage angle.
3.9 3.6 [email protected]
5.0 2.0 MEDIUM
AV:N/AC:L/Au:N/C:P/I:N/A:N Click to expand
Access vector (AV:N)
Can be exploited remotely over network reachability.
Access complexity (AC:L)
Exploitation conditions are straightforward and predictable.
Authentication (AU:N)
No authentication is required.
Confidentiality impact (C:P)
Partial confidentiality impact.
Integrity impact (I:N)
No integrity impact.
Availability impact (A:N)
No availability impact.
10.0 2.9 [email protected]

Weakness enumeration for CVE-2021-30302

Affected software / configurations for CVE-2021-30302

Vendor Product Version Raw CPE
qualcomm aqt1000_firmware cpe:2.3:o:qualcomm:aqt1000_firmware:-:*:*:*:*:*:*:*
qualcomm ar8035_firmware cpe:2.3:o:qualcomm:ar8035_firmware:-:*:*:*:*:*:*:*
qualcomm ar9380_firmware cpe:2.3:o:qualcomm:ar9380_firmware:-:*:*:*:*:*:*:*
qualcomm csr8811_firmware cpe:2.3:o:qualcomm:csr8811_firmware:-:*:*:*:*:*:*:*
qualcomm ipq4018_firmware cpe:2.3:o:qualcomm:ipq4018_firmware:-:*:*:*:*:*:*:*
qualcomm ipq4028_firmware cpe:2.3:o:qualcomm:ipq4028_firmware:-:*:*:*:*:*:*:*
qualcomm ipq4029_firmware cpe:2.3:o:qualcomm:ipq4029_firmware:-:*:*:*:*:*:*:*
qualcomm ipq5010_firmware cpe:2.3:o:qualcomm:ipq5010_firmware:-:*:*:*:*:*:*:*
qualcomm ipq5018_firmware cpe:2.3:o:qualcomm:ipq5018_firmware:-:*:*:*:*:*:*:*
qualcomm ipq5028_firmware cpe:2.3:o:qualcomm:ipq5028_firmware:-:*:*:*:*:*:*:*
qualcomm ipq6000_firmware cpe:2.3:o:qualcomm:ipq6000_firmware:-:*:*:*:*:*:*:*
qualcomm ipq6005_firmware cpe:2.3:o:qualcomm:ipq6005_firmware:-:*:*:*:*:*:*:*
qualcomm ipq6010_firmware cpe:2.3:o:qualcomm:ipq6010_firmware:-:*:*:*:*:*:*:*
qualcomm ipq6018_firmware cpe:2.3:o:qualcomm:ipq6018_firmware:-:*:*:*:*:*:*:*
qualcomm ipq6028_firmware cpe:2.3:o:qualcomm:ipq6028_firmware:-:*:*:*:*:*:*:*
qualcomm ipq8064_firmware cpe:2.3:o:qualcomm:ipq8064_firmware:-:*:*:*:*:*:*:*
qualcomm ipq8069_firmware cpe:2.3:o:qualcomm:ipq8069_firmware:-:*:*:*:*:*:*:*
qualcomm ipq8070_firmware cpe:2.3:o:qualcomm:ipq8070_firmware:-:*:*:*:*:*:*:*
qualcomm ipq8070a_firmware cpe:2.3:o:qualcomm:ipq8070a_firmware:-:*:*:*:*:*:*:*
qualcomm ipq8071_firmware cpe:2.3:o:qualcomm:ipq8071_firmware:-:*:*:*:*:*:*:*
qualcomm ipq8071a_firmware cpe:2.3:o:qualcomm:ipq8071a_firmware:-:*:*:*:*:*:*:*
qualcomm ipq8072_firmware cpe:2.3:o:qualcomm:ipq8072_firmware:-:*:*:*:*:*:*:*
qualcomm ipq8072a_firmware cpe:2.3:o:qualcomm:ipq8072a_firmware:-:*:*:*:*:*:*:*
qualcomm ipq8074_firmware cpe:2.3:o:qualcomm:ipq8074_firmware:-:*:*:*:*:*:*:*
qualcomm ipq8074a_firmware cpe:2.3:o:qualcomm:ipq8074a_firmware:-:*:*:*:*:*:*:*
qualcomm ipq8076_firmware cpe:2.3:o:qualcomm:ipq8076_firmware:-:*:*:*:*:*:*:*
qualcomm ipq8076a_firmware cpe:2.3:o:qualcomm:ipq8076a_firmware:-:*:*:*:*:*:*:*
qualcomm ipq8078_firmware cpe:2.3:o:qualcomm:ipq8078_firmware:-:*:*:*:*:*:*:*
qualcomm ipq8078a_firmware cpe:2.3:o:qualcomm:ipq8078a_firmware:-:*:*:*:*:*:*:*
qualcomm ipq8173_firmware cpe:2.3:o:qualcomm:ipq8173_firmware:-:*:*:*:*:*:*:*
qualcomm ipq8174_firmware cpe:2.3:o:qualcomm:ipq8174_firmware:-:*:*:*:*:*:*:*
qualcomm pmp8074_firmware cpe:2.3:o:qualcomm:pmp8074_firmware:-:*:*:*:*:*:*:*
qualcomm qca1062_firmware cpe:2.3:o:qualcomm:qca1062_firmware:-:*:*:*:*:*:*:*
qualcomm qca1064_firmware cpe:2.3:o:qualcomm:qca1064_firmware:-:*:*:*:*:*:*:*
qualcomm qca10901_firmware cpe:2.3:o:qualcomm:qca10901_firmware:-:*:*:*:*:*:*:*
qualcomm qca2062_firmware cpe:2.3:o:qualcomm:qca2062_firmware:-:*:*:*:*:*:*:*
qualcomm qca2064_firmware cpe:2.3:o:qualcomm:qca2064_firmware:-:*:*:*:*:*:*:*
qualcomm qca2065_firmware cpe:2.3:o:qualcomm:qca2065_firmware:-:*:*:*:*:*:*:*
qualcomm qca2066_firmware cpe:2.3:o:qualcomm:qca2066_firmware:-:*:*:*:*:*:*:*
qualcomm qca4024_firmware cpe:2.3:o:qualcomm:qca4024_firmware:-:*:*:*:*:*:*:*
qualcomm qca6310_firmware cpe:2.3:o:qualcomm:qca6310_firmware:-:*:*:*:*:*:*:*
qualcomm qca6335_firmware cpe:2.3:o:qualcomm:qca6335_firmware:-:*:*:*:*:*:*:*
qualcomm qca6390_firmware cpe:2.3:o:qualcomm:qca6390_firmware:-:*:*:*:*:*:*:*
qualcomm qca6391_firmware cpe:2.3:o:qualcomm:qca6391_firmware:-:*:*:*:*:*:*:*
qualcomm qca6420_firmware cpe:2.3:o:qualcomm:qca6420_firmware:-:*:*:*:*:*:*:*
qualcomm qca6421_firmware cpe:2.3:o:qualcomm:qca6421_firmware:-:*:*:*:*:*:*:*
qualcomm qca6426_firmware cpe:2.3:o:qualcomm:qca6426_firmware:-:*:*:*:*:*:*:*
qualcomm qca6428_firmware cpe:2.3:o:qualcomm:qca6428_firmware:-:*:*:*:*:*:*:*
qualcomm qca6430_firmware cpe:2.3:o:qualcomm:qca6430_firmware:-:*:*:*:*:*:*:*
qualcomm qca6431_firmware cpe:2.3:o:qualcomm:qca6431_firmware:-:*:*:*:*:*:*:*
qualcomm qca6436_firmware cpe:2.3:o:qualcomm:qca6436_firmware:-:*:*:*:*:*:*:*
qualcomm qca6438_firmware cpe:2.3:o:qualcomm:qca6438_firmware:-:*:*:*:*:*:*:*
qualcomm qca8072_firmware cpe:2.3:o:qualcomm:qca8072_firmware:-:*:*:*:*:*:*:*
qualcomm qca8075_firmware cpe:2.3:o:qualcomm:qca8075_firmware:-:*:*:*:*:*:*:*
qualcomm qca8081_firmware cpe:2.3:o:qualcomm:qca8081_firmware:-:*:*:*:*:*:*:*
qualcomm qca8337_firmware cpe:2.3:o:qualcomm:qca8337_firmware:-:*:*:*:*:*:*:*
qualcomm qca9888_firmware cpe:2.3:o:qualcomm:qca9888_firmware:-:*:*:*:*:*:*:*
qualcomm qca9889_firmware cpe:2.3:o:qualcomm:qca9889_firmware:-:*:*:*:*:*:*:*
qualcomm qca9898_firmware cpe:2.3:o:qualcomm:qca9898_firmware:-:*:*:*:*:*:*:*
qualcomm qca9980_firmware cpe:2.3:o:qualcomm:qca9980_firmware:-:*:*:*:*:*:*:*
qualcomm qca9984_firmware cpe:2.3:o:qualcomm:qca9984_firmware:-:*:*:*:*:*:*:*
qualcomm qca9990_firmware cpe:2.3:o:qualcomm:qca9990_firmware:-:*:*:*:*:*:*:*
qualcomm qca9992_firmware cpe:2.3:o:qualcomm:qca9992_firmware:-:*:*:*:*:*:*:*
qualcomm qca9994_firmware cpe:2.3:o:qualcomm:qca9994_firmware:-:*:*:*:*:*:*:*
qualcomm qcm6490_firmware cpe:2.3:o:qualcomm:qcm6490_firmware:-:*:*:*:*:*:*:*
qualcomm qcn5021_firmware cpe:2.3:o:qualcomm:qcn5021_firmware:-:*:*:*:*:*:*:*
qualcomm qcn5022_firmware cpe:2.3:o:qualcomm:qcn5022_firmware:-:*:*:*:*:*:*:*
qualcomm qcn5024_firmware cpe:2.3:o:qualcomm:qcn5024_firmware:-:*:*:*:*:*:*:*
qualcomm qcn5052_firmware cpe:2.3:o:qualcomm:qcn5052_firmware:-:*:*:*:*:*:*:*
qualcomm qcn5054_firmware cpe:2.3:o:qualcomm:qcn5054_firmware:-:*:*:*:*:*:*:*
qualcomm qcn5064_firmware cpe:2.3:o:qualcomm:qcn5064_firmware:-:*:*:*:*:*:*:*
qualcomm qcn5121_firmware cpe:2.3:o:qualcomm:qcn5121_firmware:-:*:*:*:*:*:*:*
qualcomm qcn5122_firmware cpe:2.3:o:qualcomm:qcn5122_firmware:-:*:*:*:*:*:*:*
qualcomm qcn5124_firmware cpe:2.3:o:qualcomm:qcn5124_firmware:-:*:*:*:*:*:*:*
qualcomm qcn5152_firmware cpe:2.3:o:qualcomm:qcn5152_firmware:-:*:*:*:*:*:*:*
qualcomm qcn5154_firmware cpe:2.3:o:qualcomm:qcn5154_firmware:-:*:*:*:*:*:*:*
qualcomm qcn5164_firmware cpe:2.3:o:qualcomm:qcn5164_firmware:-:*:*:*:*:*:*:*
qualcomm qcn5550_firmware cpe:2.3:o:qualcomm:qcn5550_firmware:-:*:*:*:*:*:*:*
qualcomm qcn6023_firmware cpe:2.3:o:qualcomm:qcn6023_firmware:-:*:*:*:*:*:*:*
qualcomm qcn6024_firmware cpe:2.3:o:qualcomm:qcn6024_firmware:-:*:*:*:*:*:*:*

References for CVE-2021-30302

cvelogic Threat Intelligence