一、 漏洞 CVE-2018-5721 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
ASUS路由器上的路由器/httpd/web.c中的ej_update_variables函数(使用来自https://github.com/RMerl/asuswrt-merlin的软件)中的栈基缓冲区溢出允许web授权的 attackers 通过更新设置的请求执行代码。在ej_update_variables中,变量action_script的长度不需要被检查,只要它包含“_wan_if”子字符串。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Stack-based buffer overflow in the ej_update_variables function in router/httpd/web.c on ASUS routers (when using software from https://github.com/RMerl/asuswrt-merlin) allows web authenticated attackers to execute code via a request that updates a setting. In ej_update_variables, the length of the variable action_script is not checked, as long as it includes a "_wan_if" substring.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
ASUS路由器缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
ASUS routers是华硕(ASUS)公司的一款无线路由器产品。 ASUS路由器中的router/httpd/web.c文件的‘ej_update_variables’函数存在基于栈的缓冲区溢出漏洞。攻击者可通过发送更新设置的请求利用该漏洞执行代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2018-5721 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2018-5721 的情报信息