CVE-2014-9583
common.c في infosvr ضمن برنامج WRT الثابت من ASUS الإصدارات 3.0.0.4.376_1071 و 3.0.0.376.2524-g0013f52 وإصدارات أخرى، المستخدمة في RT-AC66U و RT-N66U وأجهزة...
- تم النشر
- 08/01/2015
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/01/2015
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
common.c في infosvr ضمن برنامج WRT الثابت من ASUS الإصدارات 3.0.0.4.376_1071 و 3.0.0.376.2524-g0013f52 وإصدارات أخرى، المستخدمة في RT-AC66U و RT-N66U وأجهزة توجيه أخرى، لا تتحقق بشكل صحيح من عنوان MAC للطلب، مما يسمح للمهاجمين عن بُعد بتجاوز المصادقة وتنفيذ أوامر عشوائية عبر حزمة NET_CMD_ID_MANU_CMD إلى منفذ UDP 9999. ملاحظة: تم تعيين هذا الخطأ بشكل غير صحيح إلى CVE-2014-10000، ولكن هذا المعرّف غير صالح بسبب استخدامه كمثال على تغيير بناء جملة معرّفات CVE لعام 2014.
المصادر
3- asus-cmdاستغلال
استغلال تنفيذ أوامر بصلاحيات الجذر عبر بث UDP في خدمة infosvr لراوترات ASUS
Friedrich Postelstorfer · hardware · 04/01/2015
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.