A memory corruption vulnerability exists in the httpd unescape functionality of Asuswrt prior to 3.0.0.4.386_48706 and Asuswrt-Merlin New Gen prior to 386.7.. A specially-crafted HTTP request can lead to memory corruption. An attacker can send a network request to trigger this vulnerability.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAsus Asuswrt
OSAsus< 3.0.0.4.386_48706Asus Et12
HWAsusall versionsAsus Et12 Firmware
OSAsus< 3.0.0.4.386_48823Asus Gt Ax11000
HWAsusall versionsAsus Gt Ax11000 Firmware
OSAsus< 3.0.0.4.386_49559Asus Gt Ax11000 Pro
HWAsusall versionsAsus Gt Ax11000 Pro Firmware
OSAsus< 3.0.0.4.386_48996Asus Gt Ax6000
HWAsusall versionsAsus Gt Ax6000 Firmware
OSAsus< 3.0.0.4.386_48823Asus Gt Axe16000
HWAsusall versionsAsus Gt Axe16000 Firmware
OSAsus< 3.0.0.4.386_48786Asus Rt Ax55
HWAsusall versionsAsus Rt Ax55 Firmware
OSAsus< 3.0.0.4.386_49559Asus Rt Ax56u
HWAsusall versionsAsus Rt Ax56u Firmware
OSAsus< 3.0.0.4.386_49559Asus Rt Ax58u
HWAsusall versionsAsus Rt Ax58u Firmware
OSAsus< 3.0.0.4.386_48908Asus Rt Ax68u
HWAsusall versionsAsus Rt Ax68u Firmware
OSAsus< 3.0.0.4.386_49479Asus Rt Ax82u
HWAsusall versionsAsus Rt Ax82u Firmware
OSAsus< 3.0.0.4.386_49380Asus Rt Ax86u
HWAsusall versionsAsus Rt Ax86u Firmware
OSAsus< 3.0.0.4.386_49447Asus Tuf Ax3000 V2
HWAsusall versionsAsus Tuf Ax3000 V2 Firmware
OSAsus< 3.0.0.4.386_48750Asus Xd4
HWAsusall versionsAsus Xd4 Firmware
OSAsus< 3.0.0.4.386_48790Asus Xd6
HWAsusall versionsAsus Xd6 Firmware
OSAsus< 3.0.0.4.386_49356Asus Xt12
HWAsusall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2021-43702CRITICAL9.0PL ✓same product
Stored XSS w panelu administracyjnym routera ASUS RT-AC88U via SSID
CVE-2021-41435CRITICAL9.8PL ✓same product
Ominięcie ochrony brute-force w routerach ASUS z serii AX
CVE-2020-36109CRITICAL9.8PL ✓same product
Buffer overflow w ASUS RT-AX86U — RCE przez funkcję blocking_request.cgi
CVE-2018-20334CRITICAL9.8PL ✓same product
Command injection w ASUSWRT przez parametr fb_email — przejęcie kontroli nad routerem
CVE-2017-15655CRITICAL9.6PL ✓same product
RCE przez buffer overflow w serwerze HTTPd Asus Asuswrt