Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2021-3166

Quick assessment

Affected
n/a n/a
Exploitation
Public or AI PoC available; prioritize validation
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

ASUS DSL-N14U-B1是中国华硕(ASUS)公司的一款路由器设备。 ASUS DSL-N14U-B1 1.1.2.3_805 devices 存在安全漏洞,攻击者可利用该漏洞上传任意文件内容作为固件更新。

AI Predicted 7.5 Difficulty: Easy EPSS 2.88% · P86

Possible ATT&CK Techniques 1 AI

T1190 · Exploit Public-Facing Application
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2021-3166

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
An issue was discovered on ASUS DSL-N14U-B1 1.1.2.3_805 devices. An attacker can upload arbitrary file content as a firmware update when the filename Settings_DSL-N14U-B1.trx is used. Once this file is loaded, shutdown measures on a wide range of services are triggered as if it were a real update, resulting in a persistent outage of those services.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
ASUS DSL-N14U-B1 代码问题漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
ASUS DSL-N14U-B1是中国华硕(ASUS)公司的一款路由器设备。 ASUS DSL-N14U-B1 1.1.2.3_805 devices 存在安全漏洞,攻击者可利用该漏洞上传任意文件内容作为固件更新。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2021-3166

# POC Description Source Link Shenlong Link
1 Mastering CVE-2021-3166 https://github.com/kaisersource/CVE-2021-3166 POC Details
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2021-3166

登录查看更多情报信息。

Security Blog Posts for CVE-2021-3166 (1)

Other References for CVE-2021-3166 (1)

Same Patch Batch · n/a · 2021-01-18 · 12 CVEs total

CVE-2020-28473 6.8 MEDIUM Web Cache Poisoning
CVE-2021-25295 OpenCats 跨站脚本漏洞
CVE-2021-25294 OpenCats 代码问题漏洞
CVE-2021-25178 Open Design Alliance Drawings SDK 缓冲区错误漏洞
CVE-2021-25177 Open Design Alliance Drawings SDK 代码问题漏洞
CVE-2021-25176 Open Design Alliance Drawings SDK 代码问题漏洞
CVE-2021-25175 Open Design Alliance Drawings SDK 代码问题漏洞
CVE-2021-25174 Open Design Alliance Drawings SDK 缓冲区错误漏洞
CVE-2021-25173 Open Design Alliance Drawings SDK 安全漏洞
CVE-2020-36192 MantisBT 安全漏洞
CVE-2020-36193 Pear Archive_Tar 后置链接漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2021-3166

No comments yet


Leave a comment