CVE-2017-14698: ASUS DSL-AC51 Firmware

Critical severity, CVSS 9.8. EPSS: 1.3% chance of exploitation in the next 30 days.

ASUS DSL-AC51, DSL-AC52U, DSL-AC55U, DSL-N55U C1, DSL-N55U D1, DSL-AC56U, DSL-N10_C1, DSL-N12U C1, DSL-N12E C1, DSL-N14U, DSL-N14U-B1, DSL-N16, DSL-N16U, DSL-N17U, DSL-N66U, and DSL-AC750 routers allow remote attackers to change passwords of arbitrary users via the http_passwd parameter to mod_login.asp.

Affected products

  • ASUS DSL-AC51 Firmware: affected versions not specified
  • ASUS DSL-AC52U Firmware: affected versions not specified
  • ASUS DSL-AC55U Firmware: affected versions not specified
  • ASUS DSL-AC56U Firmware: affected versions not specified
  • ASUS DSL-AC750 Firmware: affected versions not specified
  • ASUS DSL-n10 c1 Firmware: affected versions not specified
  • ASUS DSL-n12e c1 Firmware: affected versions not specified
  • ASUS DSL-n12u c1 Firmware: affected versions not specified
  • ASUS DSL-n14u-b1 Firmware: affected versions not specified
  • ASUS DSL-n14u Firmware: affected versions not specified
  • ASUS DSL-n16 Firmware: affected versions not specified
  • ASUS DSL-n16u Firmware: affected versions not specified
  • ASUS DSL-n17u Firmware: affected versions not specified
  • ASUS DSL-n55u c1 Firmware: affected versions not specified
  • ASUS DSL-n55u d1 Firmware: affected versions not specified
  • ASUS DSL-n66u Firmware: affected versions not specified

Published 2018-01-29. Last modified 2026-06-17.