脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
ASUS RT-AX92U lighttpd mod_webdav.so SQL Injection Information Disclosure Vulnerability
脆弱性説明
ASUS RT-AX92U lighttpd mod_webdav.so SQL Injection Information Disclosure Vulnerability. This vulnerability allows network-adjacent attackers to disclose sensitive information on affected ASUS RT-AX92U routers. Authentication is not required to exploit this vulnerability. The specific flaw exists within the mod_webdav.so module. When parsing a request, the process does not properly validate a user-supplied string before using it to construct SQL queries. An attacker can leverage this vulnerability to disclose information in the context of root. Was ZDI-CAN-16078.
CVSS情報
N/A
脆弱性タイプ
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
脆弱性タイトル
ASUS RT-AX92U 安全漏洞
脆弱性説明
ASUS RT-AX92U是中国华硕(ASUS)公司的一款无线路由器。 ASUS RT-AX92U存在安全漏洞,该漏洞源于存在SQL注入信息泄露漏洞,允许网络相邻的攻击者泄露受影响路由器上的敏感信息。
CVSS情報
N/A
脆弱性タイプ
N/A