CVE-2024-12912
कुछ राउटर मॉडलों पर AiCloud में एक अनुचित इनपुट सम्मिलन भेद्यता मनमाने कमांड निष्पादन का कारण बन सकती है। अधिक जानकारी के लिए ASUS सुरक्षा सलाहकार पर '01/02/2025 ASUS Router AiCloud vulnerability'...
- प्रकाशित
- 2 जन॰ 2025
- अद्यतन
- 6 जन॰ 2025
- सीएनए असाइन करना
- ASUS
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 67.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कुछ राउटर मॉडलों पर AiCloud में एक अनुचित इनपुट सम्मिलन भेद्यता मनमाने कमांड निष्पादन का कारण बन सकती है। अधिक जानकारी के लिए ASUS सुरक्षा सलाहकार पर '01/02/2025 ASUS Router AiCloud vulnerability' अनुभाग देखें।
स्रोत
1- ASUS-AiCloud-RCEएक्सप्लॉइट
SETROOTCERTIFICATE (/etc/cert.pem.1 लिखें) + APPLYAPP (RC_SERVICE निष्पादन). संदर्भ: CVE-2025-2492, CVE-2024-12912, CVE-2025-59366; runZero; routersploit; ASUS advisory.
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।