漏洞信息详情
ASUS AsusWRT 安全漏洞
漏洞简介
ASUS AsusWRT是华硕(ASUS)公司的一套路由器操作系统。
ASUS AsusWRT 3.0.0.4.384_10007之前的版本中的router/httpd/httpd.c文件的‘handle_request’函数存在安全漏洞。攻击者可利用该漏洞执行POST请求。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.asus.com
参考网址
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/43881/
来源:MISC
链接:https://blogs.securiteam.com/index.php/archives/3589
来源:MISC
链接:https://github.com/pedrib/PoC/blob/master/advisories/asuswrt-lan-rce.txt
来源:MISC
链接:https://raw.githubusercontent.com/pedrib/PoC/master/exploits/metasploit/asuswrt_lan_rce.rb
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/44176/
受影响实体
暂无
补丁
- ASUS AsusWRT 安全漏洞的修复措施<!--2018-1-23-->
还没有评论,来说两句吧...