# ASUS WiFi Router - OS命令注入
## 漏洞概述
ASUS某些WiFi路由器型号存在操作系统命令注入漏洞,允许认证过的远程攻击者通过发送精心构造的请求来执行任意系统命令。
## 影响版本
未具体列出受影响的版本。
## 漏洞细节
该漏洞是由于路由器在处理某些请求时未能正确过滤用户输入,导致攻击者可以注入和执行任意系统命令。
## 影响
认证过的远程攻击者可以通过发送精心构造的请求利用此漏洞,在受影响的设备上执行任意系统命令,从而可能导致设备控制权被夺走或进一步的安全危害。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/lnversed/CVE-2024-1655 | POC详情 |
标题: TWCERT/CC台灣電腦網路危機處理暨協調中心|企業資安通報協處|資安情資分享|漏洞通報|資安聯盟|資安電子報-ASUS 無線路由器 - OS Command Injection -- 🔗来源链接
标签: third-party-advisory
暂无评论