漏洞分享 - ASUS RT-AX88U存在多種漏洞

                                      


ASUS RT-AX88U存在多種漏洞

一、摘要

         ASUS RT-AX88U存在阻斷服務(DoS)和Stored XSS漏洞,遠端攻擊者可發出包含使用者名稱的HTTP請求,進而導致httpd在進行字串比對時出現功能中斷,觸發阻斷服務(DoS)攻擊。而針對Stored XSS漏洞,則是設備端自訂設備圖示功能有存在該漏洞,攻擊者可用一般使用者權限登入後,利用帶有JavaScript語法的圖片,進行儲Stored XSS攻擊。


、存在風險

        ASUS RT-AX88U存在阻斷服務(DoS)和Stored XSS漏洞,遠端攻擊者可發出包含使用者名稱的HTTP請求,進而導致httpd在進行字串比對時出現功能中斷,觸發阻斷服務(DoS)攻擊。而針對Stored XSS漏洞,則是設備端自訂設備圖示功能有存在該漏洞,攻擊者可用一般使用者權限登入後,利用帶有JavaScript語法的圖片,進行儲Stored XSS攻擊影響系統或版本資訊如下:

  • RT-AX88U 3.0.0.4.388.23110 and prior
  • RT-AX88U 3.0.0.4.388_22525-gd35b8fe(含)以前版本

        建議改善措施:請更新至最新版本。


    
   情資報告連結:
  1. https://www.twcert.org.tw/tw/cp-132-7281-dc87d-1.html
  2. https://www.twcert.org.tw/tw/cp-132-7280-bea85-1.html
  3. https://www.twcert.org.tw/tw/cp-132-7279-05760-1.html

這個網誌中的熱門文章

漏洞分享 - Fortinet 產品存在多個漏洞

-->

案例分享-某企業AD上百組帳號大量登入失敗導致鎖定事件

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

資安威脅趨勢 - 醫院遭CrazyHunter勒索軟體持續攻擊

-->

漏洞更新 - VMware修補vCenter Server heap-overflow和privilege escalation漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品多個漏洞

-->