CVE-2023-35086
ASUS RT-AX56U V2 & RT-AC86U - Format-String -1
- Veröffentlicht
- 21.07.2023
- Aktualisiert
- 24.10.2024
- CNA zuweisen
- twcert
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 98,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Es wurde eine Format-String-Schwachstelle in ASUS RT-AX56U V2 & RT-AC86U identifiziert. Diese Schwachstelle wird dadurch verursacht, dass Eingaben direkt als Format-String verwendet werden, wenn syslog in der Funktion logmessage_normal im Modul do_detwan_cgi von httpd aufgerufen wird. Ein entfernter Angreifer mit Administratorrechten kann diese Schwachstelle ausnutzen, um beliebigen Code aus der Ferne auszuführen, beliebige Systemoperationen durchzuführen oder den Dienst zu stören. Dieses Problem betrifft RT-AX56U V2: 3.0.0.4.386_50460; RT-AC86U: 3.0.0.4_386_51529.
Quellen
1PoC von CVE-2023-35086, nur DoS
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.