CVE-2024-3912
ASUS Router — загрузка произвольной прошивки
- Опубликовано
- 14 июн. 2024 г.
- Обновлено
- 1 авг. 2024 г.
- Назначение CNA
- twcert
- Наблюдены доказательства
- 6 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 61,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Определённые модели маршрутизаторов ASUS имеют уязвимость произвольной загрузки прошивки. Неаутентифицированный удалённый злоумышленник может использовать эту уязвимость для выполнения произвольных системных команд на устройстве.
Источники
1Asus Router Arbitrary File Write to Remote Code Execution PoC - Fk Mirai
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.