Fiche vulnérabilité
CVE-2022-23972 : faille élevée asus rt-ax56u firmware (CVSS 8.8)
Description
ASUS RT-AX56U’s SQL handling function has an SQL injection vulnerability due to insufficient user input validation. An unauthenticated LAN attacker to inject arbitrary SQL code to read, modify and delete database.
En bref
- Sévérité
- Élevée (CVSS 8.8)
- Vecteur CVSS
- CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- Exploitation active
- Non signalée par la CISA
- Publication
- 7 avr. 2022
- Dernière mise à jour
- 17 juin 2026
Produits concernés
- asus rt-ax56u firmware