Main_Analysis_Content.asp in /apply.cgi on ASUS RT-AC66U, RT-AC68U, RT-AC86U, RT-AC88U, RT-AC1900, RT-AC2900, and RT-AC3100 devices before 3.0.0.4.384_10007; RT-N18U devices before 3.0.0.4.382.39935; RT-AC87U and RT-AC3200 devices before 3.0.0.4.382.50010; and RT-AC5300 devices before 3.0.0.4.384.20287 allows OS command injection via the pingCNT and destIP fields of the SystemCmd variable.
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAsus Rt Ac1900
HWAsusall versionsAsus Rt Ac1900 Firmware
OSAsus< 3.0.0.4.384.10007Asus Rt Ac2900
HWAsusall versionsAsus Rt Ac2900 Firmware
OSAsus< 3.0.0.4.384.10007Asus Rt Ac3100
HWAsusall versionsAsus Rt Ac3100 Firmware
OSAsus< 3.0.0.4.384.10007Asus Rt Ac3200
HWAsusall versionsAsus Rt Ac3200 Firmware
OSAsus< 3.0.0.4.382.50010Asus Rt Ac5300
HWAsusall versionsAsus Rt Ac5300 Firmware
OSAsus< 3.0.0.4.384.20287Asus Rt Ac66u
HWAsusall versionsAsus Rt Ac66u Firmware
OSAsus< 3.0.0.4.384.10007Asus Rt Ac68u
HWAsusall versionsAsus Rt Ac68u Firmware
OSAsus< 3.0.0.4.384.10007Asus Rt Ac86u
HWAsusall versionsAsus Rt Ac86u Firmware
OSAsus< 3.0.0.4.384.10007Asus Rt Ac87u
HWAsusall versionsAsus Rt Ac87u Firmware
OSAsus< 3.0.0.4.382.50010Asus Rt Ac88u
HWAsusall versionsAsus Rt Ac88u Firmware
OSAsus< 3.0.0.4.384.10007Asus Rt N18u
HWAsusall versionsAsus Rt N18u Firmware
OSAsus< 3.0.0.4.382.39935
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Command Injection
CWE
References
Related vulnerabilities
CVE-2023-47678CRITICAL9.1PL ✓same product
Nieprawidłowa kontrola dostępu w ASUS RT-AC87U — nieautoryzowany dostęp przez TFTP
CVE-2023-35087CRITICAL9.8PL ✓same product
Format string RCE w ASUS RT-AX56U V2 i RT-AC86U (AiMesh)
CVE-2021-37315CRITICAL9.1PL ✓same product
Nieprawidłowa kontrola dostępu w Cloud Disk routera ASUS RT-AC68U
CVE-2021-37317CRITICAL9.1PL ✓same product
Path Traversal w ASUS RT-AC68U — zapis dowolnych plików przez Cloud Disk
CVE-2021-43702CRITICAL9.0PL ✓same product
Stored XSS w panelu administracyjnym routera ASUS RT-AC88U via SSID