CVE-2025-59370

HIGH CVSS 4.0: 7,5 EPSS 0.22%
Обновлено 26 февраля 2026
Asus
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик Asus
Публичный эксплойт Нет

В bwdpi обнаружена уязвимость внедрения команд. Удаленный злоумышленник, прошедший проверку подлинности, может использовать эту уязвимость для потенциального выполнения произвольных команд, что приведет к выполнению устройством непредусмотренных инструкций. Дополнительную информацию см. в разделе «Обновление безопасности для прошивки маршрутизатора ASUS» в рекомендациях по безопасности ASUS.

Показать оригинальное описание (EN)

A command injection vulnerability has been identified in bwdpi. A remote, authenticated attacker could leverage this vulnerability to potentially execute arbitrary commands, leading to the device executing unintended instructions. Refer to the 'Security Update for ASUS Router Firmware' section on the ASUS Security Advisory for more information.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 3

Конфигурация От (включительно) До (исключительно)
Asus Router
cpe:2.3:a:asus:router:3.0.0.4_386:*:*:*:*:*:*:*
Asus Router
cpe:2.3:a:asus:router:3.0.0.4_388:*:*:*:*:*:*:*
Asus Router
cpe:2.3:a:asus:router:3.0.0.6_102:*:*:*:*:*:*:*