CVE-2024-1655
ASUS वाई-फाई राउटर - OS कमांड इंजेक्शन
- प्रकाशित
- 15 अप्रैल 2024
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- twcert
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 79.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कुछ ASUS WiFi राउटर मॉडलों में OS कमांड इंजेक्शन भेद्यता मौजूद है, जो एक प्रमाणित दूरस्थ हमलावर को विशेष रूप से तैयार अनुरोध भेजकर मनमाने सिस्टम कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1- CVE-2024-1655एक्सप्लॉइट
प्रमाणित RCE एक्सप्लॉइट ASUS ExpertWiFi और RT-AX57 Go राउटर के लिए, splash_page_SDN.cgi में कमांड इंजेक्शन के माध्यम से। लक्षित डिवाइस पर मनमाने कमांड निष्पादित करने के लिए एक मान्य लॉगिन टोकन की आवश्यकता होती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।