Where
-Infinity
0

Vendor Risk Score

See how asuswrt-merlin project compares to other vendors in security performance

View Risk Score →

Software

asuswrt-merlin project rt-ac5300 firmware
5
asuswrt-merlin project rt-ac56u firmware
5
asuswrt-merlin project rt-ac68p firmware
5
asuswrt-merlin project
3
asuswrt-merlin project rt ac1200gu
3
asuswrt-merlin project rt-ac1200 firmware
3
asuswrt-merlin project rt-ac1900p
3
asuswrt-merlin project rt-ac1900p firmware
3
asuswrt-merlin project rt-ac52u
3
asuswrt-merlin project rt-ac58u firmware
3
asuswrt-merlin project rt-n12d1
3
asuswrt-merlin project rt-n12hp b1 firmware
3
asuswrt-merlin project rt-n16
3
asuswrt-merlin project rt ac1200g
2
asuswrt-merlin project rt ac1200g firmware
2
asuswrt-merlin project rt ac1200gu firmware
2
asuswrt-merlin project rt ac1900p
2
asuswrt-merlin project rt ac1900p firmware
2
asuswrt-merlin project rt n12\+ pro
2
asuswrt-merlin project rt n12\+ pro firmware
2
asuswrt-merlin project rt-ac1200
2
asuswrt-merlin project rt-ac2900
2
asuswrt-merlin project rt-ac3100
2
asuswrt-merlin project rt-ac3100 firmware
2
asuswrt-merlin project rt-ac3200
2
asuswrt-merlin project rt-ac3200 firmware
2
asuswrt-merlin project rt-ac51u
2
asuswrt-merlin project rt-ac51u firmware
2
asuswrt-merlin project rt-ac52u firmware
2
asuswrt-merlin project rt-ac53
2
asuswrt-merlin project rt-ac53 firmware
2
asuswrt-merlin project rt-ac5300
2
asuswrt-merlin project rt-ac55u
2
asuswrt-merlin project rt-ac55u firmware
2
asuswrt-merlin project rt-ac56u
2
asuswrt-merlin project rt-ac58u
2
asuswrt-merlin project rt-ac66u
2
asuswrt-merlin project rt-ac66u b1
2
asuswrt-merlin project rt-ac66u b1 firmware
2
asuswrt-merlin project rt-ac66u firmware
2
asuswrt-merlin project rt-ac68p
2
asuswrt-merlin project rt-ac68u
2
asuswrt-merlin project rt-ac68u firmware
2
asuswrt-merlin project rt-ac87 firmware
2
asuswrt-merlin project rt-ac88u
2
asuswrt-merlin project rt-ac88u firmware
2
asuswrt-merlin project rt-n12\+
2
asuswrt-merlin project rt-n12\+ firmware
2
asuswrt-merlin project rt-n12d1 firmware
2
asuswrt-merlin project rt-n12hp
2
Severity
9.8
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

DISPUTED An issue was discovered in the Merlin.PHP component 0.6.6 for Asuswrt-Merlin devices. An attacker can execute arbitrary commands because exec.php has a popen call. NOTE: the vendor indicates that Merlin.PHP is designed only for use on a trusted intranet network, and intentionally allows remote code execution.

1 / 2
First published (updated )
Severity
9.8
Code Injection
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

DISPUTED An issue was discovered in the Merlin.PHP component 0.6.6 for Asuswrt-Merlin devices. An attacker can execute arbitrary commands because api.php has an eval call, as demonstrated by the /6/api.php?function=command&class=remote&Cc='ls' URI. NOTE: the vendor indicates that Merlin.PHP is designed only for use on a trusted intranet network, and intentionally allows remote code execution.

1 / 2
First published (updated )
Severity
10
Buffer Overflow
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Stack-based buffer overflow in ASUSDiscovery.c in networkmap in Asuswrt-Merlin firmware for ASUS devices and ASUS firmware for ASUS RT-AC5300, RTAC1900P, RT-AC68U, RT-AC68P, RT-AC88U, RT-AC66U, RT-AC66UB1, RT-AC58U, RT-AC56U, RT-AC55U, RT-AC52U, RT-AC51U, RT-N18U, RT-N66U, RT-N56U, RT-AC3200, RT-AC3100, RTAC1200GU, RTAC1200G, RT-AC1200, RT-AC53, RT-N12HP, RT-N12HPB1, RT-N12D1, RT-N12+, RTN12+PRO, RT-N16, and RT-N300 devices allows remote attackers to execute arbitrary code via long device information that is mishandled during a strcat to a device list.

First published (updated )
Severity
9.3
Buffer Overflow
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Global buffer overflow in networkmap in Asuswrt-Merlin firmware for ASUS devices and ASUS firmware for ASUS RT-AC5300, RTAC1900P, RT-AC68U, RT-AC68P, RT-AC88U, RT-AC66U, RT-AC66UB1, RT-AC58U, RT-AC56U, RT-AC55U, RT-AC52U, RT-AC51U, RT-N18U, RT-N66U, RT-N56U, RT-AC3200, RT-AC3100, RTAC1200GU, RTAC1200G, RT-AC1200, RT-AC53, RT-N12HP, RT-N12HPB1, RT-N12D1, RT-N12+, RTN12+PRO, RT-N16, and RT-N300 devices allows remote attackers to write shellcode at any address in the heap; this can be used to execute arbitrary code on the router by hosting a crafted device description XML document at a URL specified within a Location header in an SSDP response.

First published (updated )
Severity
7.8
Buffer Overflow
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Stack buffer overflow in networkmap in Asuswrt-Merlin firmware for ASUS devices and ASUS firmware for ASUS RT-AC5300, RTAC1900P, RT-AC68U, RT-AC68P, RT-AC88U, RT-AC66U, RT-AC66UB1, RT-AC58U, RT-AC56U, RT-AC55U, RT-AC52U, RT-AC51U, RT-N18U, RT-N66U, RT-N56U, RT-AC3200, RT-AC3100, RTAC1200GU, RTAC1200G, RT-AC1200, RT-AC53, RT-N12HP, RT-N12HPB1, RT-N12D1, RT-N12+, RTN12+PRO, RT-N16, and RT-N300 devices allows remote attackers to execute arbitrary code on the router by hosting a crafted device description XML document (that includes a serviceType element) at a URL specified within a Location header in an SSDP response.

First published (updated )

Contact

SecAlerts Pty Ltd.
132 Wickham Terrace
Fortitude Valley,
QLD 4006, Australia
info@secalerts.co
By using SecAlerts services, you agree to our services end-user license agreement. This website is safeguarded by reCAPTCHA and governed by the Google Privacy Policy and Terms of Service. All names, logos, and brands of products are owned by their respective owners, and any usage of these names, logos, and brands for identification purposes only does not imply endorsement. If you possess any content that requires removal, please get in touch with us.
© 2026 SecAlerts Pty Ltd.
ABN: 70 645 966 203, ACN: 645 966 203