CVE-2024-1655
عاليتم النشر
راوتر ASUS WiFi - حقن أوامر نظام التشغيل
- تم النشر
- 15/04/2024
- محدث
- 01/08/2024
- تخصيص CNA
- twcert
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
8.8/ 10عالي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H2.0%
منخفض · الثلاثين يومًا القادمة
- المئوية
- 79.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
بعض طرازات أجهزة توجيه ASUS WiFi تحتوي على ثغرة حقن أوامر نظام التشغيل، مما يسمح لمهاجم عن بُعد مُصادَق بتنفيذ أوامر نظام تعسفية عن طريق إرسال طلب مُصمم خصيصًا.
المصادر
1- CVE-2024-1655استغلال
# استغلال RCE مُصادق عليه لأجهزة توجيه ASUS ExpertWiFi وRT-AX57 Go عبر حقن أوامر في splash_page_SDN.cgi. يتطلب رمز تسجيل دخول صالحًا لتنفيذ أوامر عشوائية على الجهاز المستهدف.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.