CRITICAL🇵🇱 Wersja polska

CVE-2018-20334

CVSS 9.8v3.1pub. 2020-03-20upd. 2024-11-21

An issue was discovered in ASUSWRT 3.0.0.4.384.20308. When processing the /start_apply.htm POST data, there is a command injection issue via shell metacharacters in the fb_email parameter. By using this issue, an attacker can control the router and get shell.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Asus Asuswrt

    OS
    Asus
    3.0.0.4.384.20308
  • Asus Gt Ac2900

    HW
    Asus
    all versions
  • Asus Gt Ac5300

    HW
    Asus
    all versions
  • Asus Gt Ax11000

    HW
    Asus
    all versions
  • Asus Rt Ac1200

    HW
    Asus
    all versions
  • Asus Rt Ac1200g

    HW
    Asus
    all versions
  • Asus Rt Ac1200ge

    HW
    Asus
    all versions
  • Asus Rt Ac1200 V2

    HW
    Asus
    all versions
  • Asus Rt Ac1750

    HW
    Asus
    all versions
  • Asus Rt Ac1750 B1

    HW
    Asus
    all versions
  • Asus Rt Ac1900p

    HW
    Asus
    all versions
  • Asus Rt Ac3100

    HW
    Asus
    all versions
  • Asus Rt Ac3200

    HW
    Asus
    all versions
  • Asus Rt Ac51u

    HW
    Asus
    all versions
  • Asus Rt Ac5300

    HW
    Asus
    all versions
  • Asus Rt Ac55u

    HW
    Asus
    all versions
  • Asus Rt Ac56r

    HW
    Asus
    all versions
  • Asus Rt Ac56s

    HW
    Asus
    all versions
  • Asus Rt Ac56u

    HW
    Asus
    all versions
  • Asus Rt Ac66r

    HW
    Asus
    all versions
  • Asus Rt Ac66u

    HW
    Asus
    all versions
  • Asus Rt Ac66u B1

    HW
    Asus
    all versions
  • Asus Rt Ac66u B1

    HW
    Asus
    all versions
  • Asus Rt Ac68p

    HW
    Asus
    all versions
  • Asus Rt Ac68u

    HW
    Asus
    all versions
  • Asus Rt Ac86u

    HW
    Asus
    all versions
  • Asus Rt Ac87u

    HW
    Asus
    all versions
  • Asus Rt Ac88u

    HW
    Asus
    all versions
  • Asus Rt Acrh12

    HW
    Asus
    all versions
  • Asus Rt Acrh13

    HW
    Asus
    all versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Command Injection
CWE
References

Related vulnerabilities

CVE-2021-32030CRITICAL9.8⚠ KEVPL ✓same product

Authentication bypass w urządzeniach ASUS GT-AC2900 i Lyra Mini

CVE-2023-47678CRITICAL9.1PL ✓same product

Nieprawidłowa kontrola dostępu w ASUS RT-AC87U — nieautoryzowany dostęp przez TFTP

CVE-2023-35087CRITICAL9.8PL ✓same product

Format string RCE w ASUS RT-AX56U V2 i RT-AC86U (AiMesh)

CVE-2021-37315CRITICAL9.1PL ✓same product

Nieprawidłowa kontrola dostępu w Cloud Disk routera ASUS RT-AC68U

CVE-2021-37317CRITICAL9.1PL ✓same product

Path Traversal w ASUS RT-AC68U — zapis dowolnych plików przez Cloud Disk