CVE-2025-2492
AiCloud में अनुचित प्रमाणीकरण नियंत्रण भेद्यता AiCloud में एक अनुचित प्रमाणीकरण नियंत्रण भेद्यता मौजूद है। यह भेद्यता एक क्राफ्टेड अनुरोध द्वारा ट्रिगर की जा सकती है, जिससे संभावित रूप से फ़ंक्शनों का अनधिकृत निष्पादन हो सकता है। अधिक...
- प्रकाशित
- 18 अप्रैल 2025
- अद्यतन
- 24 फ़र॰ 2026
- सीएनए असाइन करना
- ASUS
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 64.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# AiCloud में अनुचित प्रमाणीकरण नियंत्रण भेद्यता AiCloud में एक अनुचित प्रमाणीकरण नियंत्रण भेद्यता मौजूद है। यह भेद्यता एक क्राफ्टेड अनुरोध द्वारा ट्रिगर की जा सकती है, जिससे संभावित रूप से फ़ंक्शनों का अनधिकृत निष्पादन हो सकता है। अधिक जानकारी के लिए ASUS सुरक्षा सलाहकार में 'ASUS Router AiCloud vulnerability' अनुभाग देखें।
स्रोत
1- ASUS-AiCloud-RCEएक्सप्लॉइट
SETROOTCERTIFICATE (/etc/cert.pem.1 लिखें) + APPLYAPP (RC_SERVICE निष्पादन). संदर्भ: CVE-2025-2492, CVE-2024-12912, CVE-2025-59366; runZero; routersploit; ASUS advisory.
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।