华硕(ASUS)RT-BE57 路由器中 IFTTT 配对令牌生成所用的伪随机数生成器(PRNG)存在可预测的种子值缺陷,使得未经认证的附近用户能够通过观察管理员发起的 IFTTT 配对会话中的观测值,推导出配对令牌,进而读取或篡改路由器设置。 有关详细信息,请参阅华硕安全公告中的“华硕路由器固件安全更新”部分。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-14911 | 9.3 CRITICAL | 华硕路由器固件跨站脚本漏洞 |
| CVE-2026-19386 | 9.3 CRITICAL | 华硕路由器配置上传栈溢出漏洞 |
| CVE-2026-16528 | 8.4 HIGH | ASUS路由器日志注入漏洞,泄露DDNS凭据 |
No comments yet