CVE-2023-35086
ASUS RT-AX56U V2 & RT-AC86U - ثغرة تنسيق السلسلة -1
- تم النشر
- 21/07/2023
- محدث
- 24/10/2024
- تخصيص CNA
- twcert
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم تحديد ثغرة أمنية من نوع تنسيق السلسلة (format string) في أجهزة ASUS RT-AX56U V2 وRT-AC86U. تنتج هذه الثغرة عن الاستخدام المباشر للمدخلات كسلسلة تنسيق عند استدعاء syslog في دالة logmessage_normal، ضمن وحدة do_detwan_cgi في httpd. يمكن لمهاجم عن بُعد يتمتع بصلاحيات المسؤول استغلال هذه الثغرة لتنفيذ تعليمات برمجية عشوائية عن بُعد، أو إجراء عمليات نظام عشوائية، أو تعطيل الخدمة. تؤثر هذه المشكلة على RT-AX56U V2: 3.0.0.4.386_50460؛ وRT-AC86U: 3.0.0.4_386_51529.
المصادر
1POC لـ CVE-2023-35086 هو DoS فقط
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.