Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-26376

Опубликовано: 05 авг. 2022
Источник: nvd
CVSS3: 5.3
CVSS3: 9.8
EPSS Низкий

Описание

A memory corruption vulnerability exists in the httpd unescape functionality of Asuswrt prior to 3.0.0.4.386_48706 and Asuswrt-Merlin New Gen prior to 386.7.. A specially-crafted HTTP request can lead to memory corruption. An attacker can send a network request to trigger this vulnerability.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:asus:asuswrt:*:*:*:*:*:*:*:*
Версия до 3.0.0.4.386_48706 (исключая)
Конфигурация 2
cpe:2.3:o:asuswrt-merlin:new_gen:*:*:*:*:*:*:*:*
Версия до 386.7 (исключая)
Конфигурация 3

Одновременно

cpe:2.3:o:asus:xt8_firmware:*:*:*:*:*:*:*:*
Версия до 3.0.0.4.386_48706 (исключая)
cpe:2.3:h:asus:xt8:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:asus:tuf-ax3000_v2_firmware:*:*:*:*:*:*:*:*
Версия до 3.0.0.4.386_48750 (исключая)
cpe:2.3:h:asus:tuf-ax3000_v2:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:asus:xd4_firmware:*:*:*:*:*:*:*:*
Версия до 3.0.0.4.386_48790 (исключая)
cpe:2.3:h:asus:xd4:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:asus:et12_firmware:*:*:*:*:*:*:*:*
Версия до 3.0.0.4.386_48823 (исключая)
cpe:2.3:h:asus:et12:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:asus:gt-ax6000_firmware:*:*:*:*:*:*:*:*
Версия до 3.0.0.4.386_48823 (исключая)
cpe:2.3:h:asus:gt-ax6000:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:asus:xt12_firmware:*:*:*:*:*:*:*:*
Версия до 3.0.0.4.386_48823 (исключая)
cpe:2.3:h:asus:xt12:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:asus:rt-ax58u_firmware:*:*:*:*:*:*:*:*
Версия до 3.0.0.4.386_48908 (исключая)
cpe:2.3:h:asus:rt-ax58u:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:asus:xt9_firmware:*:*:*:*:*:*:*:*
Версия до 3.0.0.4.388_20027 (исключая)
cpe:2.3:h:asus:xt9:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:asus:xd6_firmware:*:*:*:*:*:*:*:*
Версия до 3.0.0.4.386_49356 (исключая)
cpe:2.3:h:asus:xd6:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:asus:gt-ax11000_pro_firmware:*:*:*:*:*:*:*:*
Версия до 3.0.0.4.386_48996 (исключая)
cpe:2.3:h:asus:gt-ax11000_pro:-:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

cpe:2.3:o:asus:gt-axe16000_firmware:*:*:*:*:*:*:*:*
Версия до 3.0.0.4.386_48786 (исключая)
cpe:2.3:h:asus:gt-axe16000:-:*:*:*:*:*:*:*
Конфигурация 14

Одновременно

cpe:2.3:o:asus:rt-ax86u_firmware:*:*:*:*:*:*:*:*
Версия до 3.0.0.4.386_49447 (исключая)
cpe:2.3:h:asus:rt-ax86u:-:*:*:*:*:*:*:*
Конфигурация 15

Одновременно

cpe:2.3:o:asus:rt-ax68u_firmware:*:*:*:*:*:*:*:*
Версия до 3.0.0.4.386_49479 (исключая)
cpe:2.3:h:asus:rt-ax68u:-:*:*:*:*:*:*:*
Конфигурация 16

Одновременно

cpe:2.3:o:asus:rt-ax82u_firmware:*:*:*:*:*:*:*:*
Версия до 3.0.0.4.386_49380 (исключая)
cpe:2.3:h:asus:rt-ax82u:-:*:*:*:*:*:*:*
Конфигурация 17

Одновременно

cpe:2.3:o:asus:rt-ax56u_firmware:*:*:*:*:*:*:*:*
Версия до 3.0.0.4.386_49559 (исключая)
cpe:2.3:h:asus:rt-ax56u:-:*:*:*:*:*:*:*
Конфигурация 18

Одновременно

cpe:2.3:o:asus:rt-ax55_firmware:*:*:*:*:*:*:*:*
Версия до 3.0.0.4.386_49559 (исключая)
cpe:2.3:h:asus:rt-ax55:-:*:*:*:*:*:*:*
Конфигурация 19

Одновременно

cpe:2.3:o:asus:gt-ax11000_firmware:*:*:*:*:*:*:*:*
Версия до 3.0.0.4.386_49559 (исключая)
cpe:2.3:h:asus:gt-ax11000:-:*:*:*:*:*:*:*

EPSS

Процентиль: 72%
0.00716
Низкий

5.3 Medium

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-787
CWE-787

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

A memory corruption vulnerability exists in the httpd unescape functionality of Asuswrt prior to 3.0.0.4.386_48706 and Asuswrt-Merlin New Gen prior to 386.7.. A specially-crafted HTTP request can lead to memory corruption. An attacker can send a network request to trigger this vulnerability.

CVSS3: 9.8
fstec
больше 3 лет назад

Уязвимость функции httpd unescape файла cgi.c микропрограммного обеспечения Asuswrt-Merlin New Gen, позволяющая нарушителю вызвать повреждение памяти

EPSS

Процентиль: 72%
0.00716
Низкий

5.3 Medium

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-787
CWE-787