多款ASUS路由器安全漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1133816 漏洞类型 授权问题
发布时间 2017-09-25 更新时间 2019-10-23
CVE编号 CVE-2017-14698 CNNVD-ID CNNVD-201709-1079
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201709-1079
|漏洞详情
ASUS DSL-AC51等都是华硕(ASUS)公司的无线路由器产品。 多款ASUS路由器中存在安全漏洞。远程攻击者可通过向mod_login.asp文件发送‘http_passwd’参数利用该漏洞更改任意用户密码。以下产品受到影响:ASUS DSL-AC51;DSL-AC52U;DSL-AC55U;DSL-N55U C1;DSL-N55U D1;DSL-AC56U;DSL-N10_C1;DSL-N12U C1;DSL-N12E C1;DSL-N14U;DSL-N14U-B1;DSL-N16;DSL-N16U;DSL-N17U;DSL-N66U;DSL-AC750。
|参考资料

来源:CONFIRM
链接:https://www.asus.com/Networking/DSL-N14U-B1/HelpDesk_BIOS/
来源:MISC
链接:https://www.securityartwork.es/2018/01/25/some-vulnerability-in-asus-routers/