В bwdpi обнаружена уязвимость, связанная с внедрением SQL-кода. Удаленный злоумышленник, прошедший проверку подлинности, может использовать эту уязвимость для выполнения произвольных запросов SQL, что приведет к несанкционированному доступу к данным.
Дополнительную информацию см. в разделе «Обновление безопасности для прошивки маршрутизатора ASUS» в рекомендациях по безопасности ASUS.
Показать оригинальное описание (EN)
A SQL injection vulnerability has been identified in bwdpi. A remote, authenticated attacker could leverage this vulnerability to potentially execute arbitrary SQL queries, leading to unauthorized data access. Refer to the 'Security Update for ASUS Router Firmware' section on the ASUS Security Advisory for more information.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Asus Router
cpe:2.3:a:asus:router:3.0.0.4_386:*:*:*:*:*:*:*
|
— | — |
|
Asus Router
cpe:2.3:a:asus:router:3.0.0.4_388:*:*:*:*:*:*:*
|
— | — |
|
Asus Router
cpe:2.3:a:asus:router:3.0.0.6_102:*:*:*:*:*:*:*
|
— | — |