CVE-2025-59369

MEDIUM CVSS 4.0: 5,9 EPSS 0.10%
Обновлено 25 ноября 2025
Asus
Параметр Значение
CVSS 5,9 (MEDIUM)
Тип уязвимости CWE-89 (SQL-инъекция)
Поставщик Asus
Публичный эксплойт Нет

В bwdpi обнаружена уязвимость, связанная с внедрением SQL-кода. Удаленный злоумышленник, прошедший проверку подлинности, может использовать эту уязвимость для выполнения произвольных запросов SQL, что приведет к несанкционированному доступу к данным. Дополнительную информацию см. в разделе «Обновление безопасности для прошивки маршрутизатора ASUS» в рекомендациях по безопасности ASUS.

Показать оригинальное описание (EN)

A SQL injection vulnerability has been identified in bwdpi. A remote, authenticated attacker could leverage this vulnerability to potentially execute arbitrary SQL queries, leading to unauthorized data access. Refer to the 'Security Update for ASUS Router Firmware' section on the ASUS Security Advisory for more information.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 3

Конфигурация От (включительно) До (исключительно)
Asus Router
cpe:2.3:a:asus:router:3.0.0.4_386:*:*:*:*:*:*:*
Asus Router
cpe:2.3:a:asus:router:3.0.0.4_388:*:*:*:*:*:*:*
Asus Router
cpe:2.3:a:asus:router:3.0.0.6_102:*:*:*:*:*:*:*