CVE Feed

    Dashboard / CVE / CVE-2017-14699

    CVE-2017-14699

    Multiple XML external entity (XXE) vulnerabilities in the AiCloud feature on ASUS DSL-AC51, DSL-AC52U, DSL-AC55U, DSL-N55U C1, DSL-N55U D1, DSL-AC56U, DSL-N10_C1, DSL-N12U C1, DSL-N12E C1, DSL-N14U, DSL-N14U-B1, DSL-N16, DSL-N16U, DSL-N17U, DSL-N66U, and DSL-AC750 routers allow remote authenticated users to read arbitrary files via a crafted DTD in (1) an UPDATEACCOUNT or (2) a PROPFIND request.

    Published:Jan 29, 2018
    Last Modified:Nov 21, 2024
    EPS:Jan 29, 2018
    EPSS Score:0.00315
    CVSS Score:6.5

    Affected Products

    Vendor
    Asus
    Product
    Dsl-ac51
    Vendor
    Asus
    Product
    Dsl-ac51 Firmware
    Vendor
    Asus
    Product
    Dsl-ac52u
    Vendor
    Asus
    Product
    Dsl-ac52u Firmware
    Vendor
    Asus
    Product
    Dsl-ac55u
    Vendor
    Asus
    Product
    Dsl-ac55u Firmware
    Vendor
    Asus
    Product
    Dsl-ac56u
    Vendor
    Asus
    Product
    Dsl-ac56u Firmware
    Vendor
    Asus
    Product
    Dsl-ac750
    Vendor
    Asus
    Product
    Dsl-ac750 Firmware
    Vendor
    Asus
    Product
    Dsl-n10 C1
    Vendor
    Asus
    Product
    Dsl-n10 C1 Firmware
    Vendor
    Asus
    Product
    Dsl-n12e C1
    Vendor
    Asus
    Product
    Dsl-n12e C1 Firmware
    Vendor
    Asus
    Product
    Dsl-n12u C1
    Vendor
    Asus
    Product
    Dsl-n12u C1 Firmware
    Vendor
    Asus
    Product
    Dsl-n14u
    Vendor
    Asus
    Product
    Dsl-n14u-b1
    Vendor
    Asus
    Product
    Dsl-n14u-b1 Firmware
    Vendor
    Asus
    Product
    Dsl-n14u Firmware
    Vendor
    Asus
    Product
    Dsl-n16
    Vendor
    Asus
    Product
    Dsl-n16 Firmware
    Vendor
    Asus
    Product
    Dsl-n16u
    Vendor
    Asus
    Product
    Dsl-n16u Firmware
    Vendor
    Asus
    Product
    Dsl-n17u
    Vendor
    Asus
    Product
    Dsl-n17u Firmware
    Vendor
    Asus
    Product
    Dsl-n55u C1
    Vendor
    Asus
    Product
    Dsl-n55u C1 Firmware
    Vendor
    Asus
    Product
    Dsl-n55u D1
    Vendor
    Asus
    Product
    Dsl-n55u D1 Firmware
    Vendor
    Asus
    Product
    Dsl-n66u
    Vendor
    Asus
    Product
    Dsl-n66u Firmware

    Exploits

    No exploit reference

    Common Attack Pattern Enumeration and Classification (CAPEC)

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High