CVE-2024-3912 – ASUS Router - Upload arbitrary firmware
https://notcve.org/view.php?id=CVE-2024-3912
Certain models of ASUS routers have an arbitrary firmware upload vulnerability. An unauthenticated remote attacker can exploit this vulnerability to execute arbitrary system commands on the device. Ciertos modelos de enrutadores ASUS tienen una vulnerabilidad de carga de firmware arbitraria. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para ejecutar comandos arbitrarios del sistema en el dispositivo. • https://www.twcert.org.tw/en/cp-139-7876-396bd-2.html https://www.twcert.org.tw/tw/cp-132-7875-872d3-1.html • CWE-434: Unrestricted Upload of File with Dangerous Type •
CVE-2023-5716 – ASUS Armoury Crate - Arbitrary File Write
https://notcve.org/view.php?id=CVE-2023-5716
ASUS Armoury Crate has a vulnerability in arbitrary file write and allows remote attackers to access or modify arbitrary files by sending specific HTTP requests without permission. ASUS Armory Crate tiene una vulnerabilidad en la escritura de archivos arbitrarios y permite a atacantes remotos acceder o modificar archivos arbitrarios enviando solicitudes HTTP específicas sin permiso. • https://www.twcert.org.tw/tw/cp-132-7666-fffce-1.html • CWE-306: Missing Authentication for Critical Function CWE-610: Externally Controlled Reference to a Resource in Another Sphere •
CVE-2023-47678
https://notcve.org/view.php?id=CVE-2023-47678
An improper access control vulnerability exists in RT-AC87U all versions. An attacker may read or write files that are not intended to be accessed by connecting to a target device via tftp. Existe una vulnerabilidad de control de acceso inadecuado en todas las versiones del RT-AC87U. Un atacante puede leer o escribir archivos a los que no está previsto acceder conectándose a un dispositivo de destino a través de tftp. • https://jvn.jp/en/vu/JVNVU96079387 https://www.asus.com/event/network/EOL-product https://www.asus.com/support • CWE-284: Improper Access Control •
CVE-2023-41348 – ASUS RT-AX55 - command injection - 4
https://notcve.org/view.php?id=CVE-2023-41348
ASUS RT-AX55’s authentication-related function has a vulnerability of insufficient filtering of special characters within its code-authentication module. An authenticated remote attacker can exploit this vulnerability to perform a Command Injection attack to execute arbitrary commands, disrupt the system or terminate services. La función relacionada con la autenticación de ASUS RT-AX55 tiene una vulnerabilidad de filtrado insuficiente de caracteres especiales dentro de su módulo de autenticación de código. Un atacante remoto autenticado puede aprovechar esta vulnerabilidad para realizar un ataque de inyección de comandos para ejecutar comandos arbitrarios, interrumpir el sistema o finalizar servicios. • https://www.twcert.org.tw/tw/cp-132-7499-63907-1.html • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •
CVE-2023-41347 – ASUS RT-AX55 - command injection - 3
https://notcve.org/view.php?id=CVE-2023-41347
ASUS RT-AX55’s authentication-related function has a vulnerability of insufficient filtering of special characters within its check token module. An authenticated remote attacker can exploit this vulnerability to perform a Command Injection attack to execute arbitrary commands, disrupt the system or terminate services. La función relacionada con la autenticación de ASUS RT-AX55 tiene una vulnerabilidad de filtrado insuficiente de caracteres especiales dentro de su módulo de token de verificación. Un atacante remoto autenticado puede aprovechar esta vulnerabilidad para realizar un ataque de inyección de comandos para ejecutar comandos arbitrarios, interrumpir el sistema o finalizar servicios. • https://www.twcert.org.tw/tw/cp-132-7498-18012-1.html • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •