發表文章

目前顯示的是有「ASUS RT-AX88U」標籤的文章

漏洞分享 - ASUS RT-AX88U存在externally - controlled format string漏洞

                                             ASUS RT-AX88U存在externally - controlled format string漏洞 一、 摘要            華碩 RT-AX88U的Open VPN功能存在externally-controlled format string漏洞。經身分驗證的遠端攻擊者,可藉由利用匯出的OpenVPN設定檔觸發externally-controlled format string漏洞,將造成memory leakage 或是中斷服務。

漏洞分享 - ASUS RT-AX88U存在多種漏洞

                                        ASUS RT-AX88U存在多種漏洞 一、 摘要             ASUS RT-AX88U存在阻斷服務(DoS)和Stored XSS漏洞,遠端攻擊者可發出包含使用者名稱的HTTP請求,進而導致httpd在進行字串比對時出現功能中斷,觸發阻斷服務(DoS)攻擊 。而針對Stored XSS漏洞,則是設備端自訂設備圖示功能有存在該漏洞,攻擊者可用一般使用者權限登入後,利用帶有JavaScript語法的圖片,進行儲Stored XSS攻擊。