漏洞标题
N/A
漏洞描述信息
ASUS路由器上的路由器/httpd/web.c中的ej_update_variables函数(使用来自https://github.com/RMerl/asuswrt-merlin的软件)中的栈基缓冲区溢出允许web授权的 attackers 通过更新设置的请求执行代码。在ej_update_variables中,变量action_script的长度不需要被检查,只要它包含“_wan_if”子字符串。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Stack-based buffer overflow in the ej_update_variables function in router/httpd/web.c on ASUS routers (when using software from https://github.com/RMerl/asuswrt-merlin) allows web authenticated attackers to execute code via a request that updates a setting. In ej_update_variables, the length of the variable action_script is not checked, as long as it includes a "_wan_if" substring.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
ASUS路由器缓冲区错误漏洞
漏洞描述信息
ASUS routers是华硕(ASUS)公司的一款无线路由器产品。 ASUS路由器中的router/httpd/web.c文件的‘ej_update_variables’函数存在基于栈的缓冲区溢出漏洞。攻击者可通过发送更新设置的请求利用该漏洞执行代码。
CVSS信息
N/A
漏洞类别
缓冲区错误