HIGH🇵🇱 Wersja polska

CVE-2018-20333

CVSS 7.5v3.1pub. 2020-03-20upd. 2024-11-21

An issue was discovered in ASUSWRT 3.0.0.4.384.20308. An unauthenticated user can request /update_applist.asp to see if a USB device is attached to the router and if there are apps installed on the router.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • Asus Asuswrt

    OS
    Asus
    3.0.0.4.384.20308
  • Asus Gt Ac2900

    HW
    Asus
    all versions
  • Asus Gt Ac5300

    HW
    Asus
    all versions
  • Asus Gt Ax11000

    HW
    Asus
    all versions
  • Asus Rt Ac1200

    HW
    Asus
    all versions
  • Asus Rt Ac1200g

    HW
    Asus
    all versions
  • Asus Rt Ac1200ge

    HW
    Asus
    all versions
  • Asus Rt Ac1200 V2

    HW
    Asus
    all versions
  • Asus Rt Ac1750

    HW
    Asus
    all versions
  • Asus Rt Ac1750 B1

    HW
    Asus
    all versions
  • Asus Rt Ac1900p

    HW
    Asus
    all versions
  • Asus Rt Ac3100

    HW
    Asus
    all versions
  • Asus Rt Ac3200

    HW
    Asus
    all versions
  • Asus Rt Ac51u

    HW
    Asus
    all versions
  • Asus Rt Ac5300

    HW
    Asus
    all versions
  • Asus Rt Ac55u

    HW
    Asus
    all versions
  • Asus Rt Ac56r

    HW
    Asus
    all versions
  • Asus Rt Ac56s

    HW
    Asus
    all versions
  • Asus Rt Ac56u

    HW
    Asus
    all versions
  • Asus Rt Ac66r

    HW
    Asus
    all versions
  • Asus Rt Ac66u

    HW
    Asus
    all versions
  • Asus Rt Ac66u B1

    HW
    Asus
    all versions
  • Asus Rt Ac66u B1

    HW
    Asus
    all versions
  • Asus Rt Ac68p

    HW
    Asus
    all versions
  • Asus Rt Ac68u

    HW
    Asus
    all versions
  • Asus Rt Ac86u

    HW
    Asus
    all versions
  • Asus Rt Ac87u

    HW
    Asus
    all versions
  • Asus Rt Ac88u

    HW
    Asus
    all versions
  • Asus Rt Acrh12

    HW
    Asus
    all versions
  • Asus Rt Acrh13

    HW
    Asus
    all versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2021-32030CRITICAL9.8⚠ KEVPL ✓same product

Authentication bypass w urządzeniach ASUS GT-AC2900 i Lyra Mini

CVE-2023-47678CRITICAL9.1PL ✓same product

Nieprawidłowa kontrola dostępu w ASUS RT-AC87U — nieautoryzowany dostęp przez TFTP

CVE-2023-35087CRITICAL9.8PL ✓same product

Format string RCE w ASUS RT-AX56U V2 i RT-AC86U (AiMesh)

CVE-2021-37317CRITICAL9.1PL ✓same product

Path Traversal w ASUS RT-AC68U — zapis dowolnych plików przez Cloud Disk

CVE-2021-37315CRITICAL9.1PL ✓same product

Nieprawidłowa kontrola dostępu w Cloud Disk routera ASUS RT-AC68U