CVE-2017-14699
Multiple XML external entity (XXE) vulnerabilities in the AiCloud feature on ASUS DSL-AC51, DSL-AC52U, DSL-AC55U, DSL-N55U C1, DSL-N55U D1, DSL-AC56U, DSL-N10_C1, DSL-N12U C1, DSL-N12E C1, DSL-N14U, DSL-N14U-B1, DSL-N16, DSL-N16U, DSL-N17U, DSL-N66U, and DSL-AC750 routers allow remote authenticated users to read arbitrary files via a crafted DTD in (1) an UPDATEACCOUNT or (2) a PROPFIND request.
Published:Jan 29, 2018
Last Modified:Nov 21, 2024
EPS:Jan 29, 2018
EPSS Score:0.00315
CVSS Score:6.5
Affected Products
Vendor
Product
Action
Vendor
Asus
Product
Dsl-ac51
Asus
Dsl-ac51
Vendor
Asus
Product
Dsl-ac51 Firmware
Asus
Dsl-ac51 Firmware
Vendor
Asus
Product
Dsl-ac52u
Asus
Dsl-ac52u
Vendor
Asus
Product
Dsl-ac52u Firmware
Asus
Dsl-ac52u Firmware
Vendor
Asus
Product
Dsl-ac55u
Asus
Dsl-ac55u
Vendor
Asus
Product
Dsl-ac55u Firmware
Asus
Dsl-ac55u Firmware
Vendor
Asus
Product
Dsl-ac56u
Asus
Dsl-ac56u
Vendor
Asus
Product
Dsl-ac56u Firmware
Asus
Dsl-ac56u Firmware
Vendor
Asus
Product
Dsl-ac750
Asus
Dsl-ac750
Vendor
Asus
Product
Dsl-ac750 Firmware
Asus
Dsl-ac750 Firmware
Vendor
Asus
Product
Dsl-n10 C1
Asus
Dsl-n10 C1
Vendor
Asus
Product
Dsl-n10 C1 Firmware
Asus
Dsl-n10 C1 Firmware
Vendor
Asus
Product
Dsl-n12e C1
Asus
Dsl-n12e C1
Vendor
Asus
Product
Dsl-n12e C1 Firmware
Asus
Dsl-n12e C1 Firmware
Vendor
Asus
Product
Dsl-n12u C1
Asus
Dsl-n12u C1
Vendor
Asus
Product
Dsl-n12u C1 Firmware
Asus
Dsl-n12u C1 Firmware
Vendor
Asus
Product
Dsl-n14u
Asus
Dsl-n14u
Vendor
Asus
Product
Dsl-n14u-b1
Asus
Dsl-n14u-b1
Vendor
Asus
Product
Dsl-n14u-b1 Firmware
Asus
Dsl-n14u-b1 Firmware
Vendor
Asus
Product
Dsl-n14u Firmware
Asus
Dsl-n14u Firmware
Vendor
Asus
Product
Dsl-n16
Asus
Dsl-n16
Vendor
Asus
Product
Dsl-n16 Firmware
Asus
Dsl-n16 Firmware
Vendor
Asus
Product
Dsl-n16u
Asus
Dsl-n16u
Vendor
Asus
Product
Dsl-n16u Firmware
Asus
Dsl-n16u Firmware
Vendor
Asus
Product
Dsl-n17u
Asus
Dsl-n17u
Vendor
Asus
Product
Dsl-n17u Firmware
Asus
Dsl-n17u Firmware
Vendor
Asus
Product
Dsl-n55u C1
Asus
Dsl-n55u C1
Vendor
Asus
Product
Dsl-n55u C1 Firmware
Asus
Dsl-n55u C1 Firmware
Vendor
Asus
Product
Dsl-n55u D1
Asus
Dsl-n55u D1
Vendor
Asus
Product
Dsl-n55u D1 Firmware
Asus
Dsl-n55u D1 Firmware
Vendor
Asus
Product
Dsl-n66u
Asus
Dsl-n66u
Vendor
Asus
Product
Dsl-n66u Firmware
Asus
Dsl-n66u Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
