CVE-2018-6000
È stato scoperto un problema in AsusWRT precedente alla versione 3.0.0.4.384_10007. La funzione do_vpnupload_post in router/httpd/web.c in vpnupload.cgi...
- Pubblicato
- 22 gen 2018
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 22 gen 2018
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CAlto · prossimi 30 giorni
- Percentile
- 99,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stato scoperto un problema in AsusWRT precedente alla versione 3.0.0.4.384_10007. La funzione do_vpnupload_post in router/httpd/web.c in vpnupload.cgi offre la funzionalità per impostare i valori di configurazione NVRAM, consentendo agli attaccanti di impostare la password dell'amministratore e avviare un demone SSH (o abilitare la modalità comando infosvr) e, di conseguenza, ottenere accesso amministrativo remoto tramite una richiesta appositamente predisposta. Questo è disponibile ad attaccanti non autenticati in combinazione con CVE-2018-5999.
Fonti
2Pedro Ribeiro · hardware · 22 gen 2018
Metasploit · hardware · 26 feb 2018
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.