某些华硕(ASUS)路由器型号中存在一个“活动调试代码”漏洞,允许经过身份验证的远程攻击者通过构造特定的 HTTP 请求绕过安全机制并启用 Telnet 服务,从而以 root 权限执行任意命令,并可能影响连接到该路由器的其他设备。 有关更多信息,请参阅华硕安全公告中的“ASUS 路由器固件安全更新”部分。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-14157 | 9.4 CRITICAL | 华硕路由器受控格式字符串致远程命令执行漏洞 |
| CVE-2026-93495 | 7.0 HIGH | 华硕特定主板物理内存读写漏洞 |
暂无评论