peter bassill · operator
$ cve CVE-2018-18320 JSON

CVE-2018-18320

9.8
CRITICAL · CVSS 3.0 · EPSS 5.2% (pctl 92)

In your normal cycle

Critical by CVSS (9.8), but no sign of active exploitation.

Description

An issue was discovered in the Merlin.PHP component 0.6.6 for Asuswrt-Merlin devices. An attacker can execute arbitrary commands because exec.php has a popen call. NOTE: the vendor indicates that Merlin.PHP is designed only for use on a trusted intranet network, and intentionally allows remote code execution

Scoring

CVSS9.8 (CRITICAL, v3.0)
VectorCVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS5.24% — more likely to be exploited than 92% of all CVEs
On CISA KEVno
Public exploitnone known
Published2018-10-15
Last modified2026-06-17

Affected (28)

VendorProduct
asuswrt-merlin projectrt ac1900p
asuswrt-merlin projectrt ac1900p firmware
asuswrt-merlin projectrt-ac1900
asuswrt-merlin projectrt-ac1900 firmware
asuswrt-merlin projectrt-ac2900
asuswrt-merlin projectrt-ac2900 firmware
asuswrt-merlin projectrt-ac3100
asuswrt-merlin projectrt-ac3100 firmware
asuswrt-merlin projectrt-ac3200
asuswrt-merlin projectrt-ac3200 firmware
asuswrt-merlin projectrt-ac5300
asuswrt-merlin projectrt-ac5300 firmware
asuswrt-merlin projectrt-ac56u
asuswrt-merlin projectrt-ac56u firmware
asuswrt-merlin projectrt-ac66u b1
asuswrt-merlin projectrt-ac66u b1 firmware
asuswrt-merlin projectrt-ac68p
asuswrt-merlin projectrt-ac68p firmware
asuswrt-merlin projectrt-ac68u
asuswrt-merlin projectrt-ac68u firmware
asuswrt-merlin projectrt-ac68uf
asuswrt-merlin projectrt-ac68uf firmware
asuswrt-merlin projectrt-ac86u
asuswrt-merlin projectrt-ac86u firmware
asuswrt-merlin projectrt-ac87
asuswrt-merlin projectrt-ac87 firmware
asuswrt-merlin projectrt-ac88u
asuswrt-merlin projectrt-ac88u firmware

References

→ the Explorer  ·  watch your stack  ·  NVD