CVE-2020-36109
ASUS RT-AX86U राउटर फर्मवेयर, संस्करण 9.0.0.4_386 से नीचे, httpd मॉड्यूल के blocking_request.cgi फ़ंक्शन में बफर ओवरफ्लो है, जो तब कोड निष्पादन का कारण बन सकता है जब कोई हमलावर दुर्भावनापूर्ण डेटा तैयार करता है।
- प्रकाशित
- 1 फ़र॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 90.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ASUS RT-AX86U राउटर फर्मवेयर, संस्करण 9.0.0.4_386 से नीचे, httpd मॉड्यूल के blocking_request.cgi फ़ंक्शन में बफर ओवरफ्लो है, जो तब कोड निष्पादन का कारण बन सकता है जब कोई हमलावर दुर्भावनापूर्ण डेटा तैयार करता है।
स्रोत
1CVE-2020-36109 DoS उत्पन्न करने वाला PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।