CVE-2025-59372

MEDIUM CVSS 4.0: 6,9 EPSS 0.23%
Обновлено 25 ноября 2025
Asus
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-22 (Обход пути)
Поставщик Asus
Публичный эксплойт Нет

В некоторых моделях маршрутизаторов была обнаружена уязвимость обхода пути. Удаленный злоумышленник, прошедший проверку подлинности, может воспользоваться этой уязвимостью для записи файлов за пределы предполагаемого каталога, что потенциально может повлиять на целостность устройства. Дополнительную информацию см. в разделе «Обновление безопасности для прошивки маршрутизатора ASUS» в рекомендациях по безопасности ASUS.

Показать оригинальное описание (EN)

A path traversal vulnerability has been identified in certain router models. A remote, authenticated attacker could exploit this vulnerability to write files outside the intended directory, potentially affecting device integrity. Refer to the 'Security Update for ASUS Router Firmware' section on the ASUS Security Advisory for more information.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 3

Конфигурация От (включительно) До (исключительно)
Asus Router
cpe:2.3:a:asus:router:3.0.0.4_386:*:*:*:*:*:*:*
Asus Router
cpe:2.3:a:asus:router:3.0.0.4_388:*:*:*:*:*:*:*
Asus Router
cpe:2.3:a:asus:router:3.0.0.6_102:*:*:*:*:*:*:*