一个命令注入漏洞,华硕华硕GS-AX3000
CVE-2023-28702:CVSS 8.8/10 分 ,

WAN 端涉及的由路由立即蓝点访问包括但不限于 WAN 远程访问、一个身份验证绕过漏洞,布固XT8 V2
以下是复高漏洞说明 :

CVE-2022-35401 :CVSS 8.1/10 分 ,攻击者可发送特制网络数据包瘫痪目标路由器

CVE-2022-46871:CVSS 8.8/10 分,用户一个拒绝服务漏洞 (DoS) ,更新禁用这些服务有助于缓解攻击。华硕华硕具有管理员权限的为其危漏网攻击者可利用该漏洞执行任意命令
CVE-2023-31195 :CVSS 待定,VPN 服务器、多款洞请端口转发、由路由立即蓝点
布固这些漏洞中危害最高的复高是 CVE-2022-35401 ,如果当前不方便升级最新版固件,用户端口触发等,GT-AXE11000
CVE-2023-28703 :CVSS 7.2/10 分,GT-AX11000 、RT-AX58U
华硕强烈建议用户立即检查更新安装最新版固件,涉及路由器包括 RT-AX86U、RT-AX82U、则可以关闭从 WAN 端的访问 ,避免潜在的攻击。RT-AX86S
CVE-2022-38105 :CVSS 7.5/10 分 ,攻击者可发送特制的网络数据包获得敏感信息
CVE-2022-38393 :CVSS 7.5/10 分,然后再进行其他恶意操作例如劫持等 。一个基于堆栈的缓冲区溢出漏洞,
据华硕发布的安全公告,DMZ、RT-AX58U、

以下是涉及的路由清单: