ASUS 路由器模块中存在网页生成过程中输入中性化处理不当的问题(即“跨站脚本攻击”,Cross-Site Scripting,XSS),可导致远程攻击者在经过身份验证的用户访问构造的恶意 URL 时,读取 DOM 信息、修改路由器设置,并引发拒绝服务(DoS)状况。有关更多信息,请参阅 ASUS 安全公告中的“ASUS 路由器固件安全更新”部分。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-19386 | 9.3 CRITICAL | 华硕路由器配置上传栈溢出漏洞 |
| CVE-2026-16528 | 8.4 HIGH | ASUS路由器日志注入漏洞,泄露DDNS凭据 |
| CVE-2026-19396 | 7.7 HIGH | ASUS RT-BE57路由器PRNG种子可预测漏洞 |
No comments yet