An issue was discovered in ASUSWRT 3.0.0.4.384.20308. An unauthenticated user can trigger a DoS of the httpd service via the /APP_Installation.asp?= URI.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HAsus Asuswrt
OSAsus3.0.0.4.384.20308Asus Gt Ac2900
HWAsuswszystkie wersjeAsus Gt Ac5300
HWAsuswszystkie wersjeAsus Gt Ax11000
HWAsuswszystkie wersjeAsus Rt Ac1200
HWAsuswszystkie wersjeAsus Rt Ac1200g
HWAsuswszystkie wersjeAsus Rt Ac1200ge
HWAsuswszystkie wersjeAsus Rt Ac1200 V2
HWAsuswszystkie wersjeAsus Rt Ac1750
HWAsuswszystkie wersjeAsus Rt Ac1750 B1
HWAsuswszystkie wersjeAsus Rt Ac1900p
HWAsuswszystkie wersjeAsus Rt Ac3100
HWAsuswszystkie wersjeAsus Rt Ac3200
HWAsuswszystkie wersjeAsus Rt Ac51u
HWAsuswszystkie wersjeAsus Rt Ac5300
HWAsuswszystkie wersjeAsus Rt Ac55u
HWAsuswszystkie wersjeAsus Rt Ac56r
HWAsuswszystkie wersjeAsus Rt Ac56s
HWAsuswszystkie wersjeAsus Rt Ac56u
HWAsuswszystkie wersjeAsus Rt Ac66r
HWAsuswszystkie wersjeAsus Rt Ac66u
HWAsuswszystkie wersjeAsus Rt Ac66u B1
HWAsuswszystkie wersjeAsus Rt Ac66u B1
HWAsuswszystkie wersjeAsus Rt Ac68p
HWAsuswszystkie wersjeAsus Rt Ac68u
HWAsuswszystkie wersjeAsus Rt Ac86u
HWAsuswszystkie wersjeAsus Rt Ac87u
HWAsuswszystkie wersjeAsus Rt Ac88u
HWAsuswszystkie wersjeAsus Rt Acrh12
HWAsuswszystkie wersjeAsus Rt Acrh13
HWAsuswszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Powiązane podatności
CVE-2021-32030CRITICAL9.8⚠ KEVPL ✓ten sam produkt
Authentication bypass w urządzeniach ASUS GT-AC2900 i Lyra Mini
CVE-2023-47678CRITICAL9.1PL ✓ten sam produkt
Nieprawidłowa kontrola dostępu w ASUS RT-AC87U — nieautoryzowany dostęp przez TFTP
CVE-2023-35087CRITICAL9.8PL ✓ten sam produkt
Format string RCE w ASUS RT-AX56U V2 i RT-AC86U (AiMesh)
CVE-2021-37317CRITICAL9.1PL ✓ten sam produkt
Path Traversal w ASUS RT-AC68U — zapis dowolnych plików przez Cloud Disk
CVE-2021-37315CRITICAL9.1PL ✓ten sam produkt
Nieprawidłowa kontrola dostępu w Cloud Disk routera ASUS RT-AC68U