An issue was discovered in ASUSWRT 3.0.0.4.384.20308. An unauthenticated user can request /update_applist.asp to see if a USB device is attached to the router and if there are apps installed on the router.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NAsus Asuswrt
OSAsus3.0.0.4.384.20308Asus Gt Ac2900
HWAsusall versionsAsus Gt Ac5300
HWAsusall versionsAsus Gt Ax11000
HWAsusall versionsAsus Rt Ac1200
HWAsusall versionsAsus Rt Ac1200g
HWAsusall versionsAsus Rt Ac1200ge
HWAsusall versionsAsus Rt Ac1200 V2
HWAsusall versionsAsus Rt Ac1750
HWAsusall versionsAsus Rt Ac1750 B1
HWAsusall versionsAsus Rt Ac1900p
HWAsusall versionsAsus Rt Ac3100
HWAsusall versionsAsus Rt Ac3200
HWAsusall versionsAsus Rt Ac51u
HWAsusall versionsAsus Rt Ac5300
HWAsusall versionsAsus Rt Ac55u
HWAsusall versionsAsus Rt Ac56r
HWAsusall versionsAsus Rt Ac56s
HWAsusall versionsAsus Rt Ac56u
HWAsusall versionsAsus Rt Ac66r
HWAsusall versionsAsus Rt Ac66u
HWAsusall versionsAsus Rt Ac66u B1
HWAsusall versionsAsus Rt Ac66u B1
HWAsusall versionsAsus Rt Ac68p
HWAsusall versionsAsus Rt Ac68u
HWAsusall versionsAsus Rt Ac86u
HWAsusall versionsAsus Rt Ac87u
HWAsusall versionsAsus Rt Ac88u
HWAsusall versionsAsus Rt Acrh12
HWAsusall versionsAsus Rt Acrh13
HWAsusall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2021-32030CRITICAL9.8⚠ KEVPL ✓same product
Authentication bypass w urządzeniach ASUS GT-AC2900 i Lyra Mini
CVE-2023-47678CRITICAL9.1PL ✓same product
Nieprawidłowa kontrola dostępu w ASUS RT-AC87U — nieautoryzowany dostęp przez TFTP
CVE-2023-35087CRITICAL9.8PL ✓same product
Format string RCE w ASUS RT-AX56U V2 i RT-AC86U (AiMesh)
CVE-2021-37317CRITICAL9.1PL ✓same product
Path Traversal w ASUS RT-AC68U — zapis dowolnych plików przez Cloud Disk
CVE-2021-37315CRITICAL9.1PL ✓same product
Nieprawidłowa kontrola dostępu w Cloud Disk routera ASUS RT-AC68U