CVE-2023-35086
ASUS RT-AX56U V2 और RT-AC86U - फॉर्मेट स्ट्रिंग -1
- प्रकाशित
- 21 जुल॰ 2023
- अद्यतन
- 24 अक्टू॰ 2024
- सीएनए असाइन करना
- twcert
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ASUS RT-AX56U V2 और RT-AC86U में एक फॉर्मेट स्ट्रिंग भेद्यता की पहचान की गई है। यह भेद्यता httpd के do_detwan_cgi मॉड्यूल में logmessage_normal फ़ंक्शन में syslog को कॉल करते समय इनपुट को सीधे फॉर्मेट स्ट्रिंग के रूप में उपयोग करने के कारण होती है। व्यवस्थापक विशेषाधिकार वाला एक दूरस्थ हमलावर इस भेद्यता का फायदा उठाकर दूरस्थ मनमाना कोड निष्पादन, मनमाना सिस्टम संचालन कर सकता है या सेवा को बाधित कर सकता है। यह समस्या RT-AX56U V2: 3.0.0.4.386_50460; RT-AC86U: 3.0.0.4_386_51529 को प्रभावित करती है।
स्रोत
1CVE-2023-35086 का POC केवल DoS
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।