CVE Feed

    Dashboard / CVE / CVE-2022-26376

    CVE-2022-26376

    A memory corruption vulnerability exists in the httpd unescape functionality of Asuswrt prior to 3.0.0.4.386_48706 and Asuswrt-Merlin New Gen prior to 386.7.. A specially-crafted HTTP request can lead to memory corruption. An attacker can send a network request to trigger this vulnerability.

    Published:Aug 5, 2022
    Last Modified:Apr 15, 2025
    EPS:Aug 5, 2022
    EPSS Score:0.00649
    CVSS Score:9.8

    Affected Products

    Vendor
    Asus
    Product
    Asuswrt
    Vendor
    Asus
    Product
    Et12
    Vendor
    Asus
    Product
    Et12 Firmware
    Vendor
    Asus
    Product
    Gt-ax11000
    Vendor
    Asus
    Product
    Gt-ax11000 Firmware
    Vendor
    Asus
    Product
    Gt-ax11000 Pro
    Vendor
    Asus
    Product
    Gt-ax11000 Pro Firmware
    Vendor
    Asus
    Product
    Gt-ax6000
    Vendor
    Asus
    Product
    Gt-ax6000 Firmware
    Vendor
    Asus
    Product
    Gt-axe16000
    Vendor
    Asus
    Product
    Gt-axe16000 Firmware
    Vendor
    Asus
    Product
    Rt-ax55
    Vendor
    Asus
    Product
    Rt-ax55 Firmware
    Vendor
    Asus
    Product
    Rt-ax56u
    Vendor
    Asus
    Product
    Rt-ax56u Firmware
    Vendor
    Asus
    Product
    Rt-ax58u
    Vendor
    Asus
    Product
    Rt-ax58u Firmware
    Vendor
    Asus
    Product
    Rt-ax68u
    Vendor
    Asus
    Product
    Rt-ax68u Firmware
    Vendor
    Asus
    Product
    Rt-ax82u
    Vendor
    Asus
    Product
    Rt-ax82u Firmware
    Vendor
    Asus
    Product
    Rt-ax86u
    Vendor
    Asus
    Product
    Rt-ax86u Firmware
    Vendor
    Asus
    Product
    Tuf-ax3000 V2
    Vendor
    Asus
    Product
    Tuf-ax3000 V2 Firmware
    Vendor
    Asus
    Product
    Xd4
    Vendor
    Asus
    Product
    Xd4 Firmware
    Vendor
    Asus
    Product
    Xd6
    Vendor
    Asus
    Product
    Xd6 Firmware
    Vendor
    Asus
    Product
    Xt12
    Vendor
    Asus
    Product
    Xt12 Firmware
    Vendor
    Asus
    Product
    Xt8
    Vendor
    Asus
    Product
    Xt8 Firmware
    Vendor
    Asus
    Product
    Xt9
    Vendor
    Asus
    Product
    Xt9 Firmware
    Vendor
    Asuswrt-merlin
    Product
    New Gen

    Common Weakness Enumeration

    Common Attack Pattern Enumeration and Classification (CAPEC)

    No CAPEC recorded yet

    Related CVEs

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High