CVE-2017-14699: ASUS DSL-AC51 Firmware
Medium severity, CVSS 6.5. EPSS: 1% chance of exploitation in the next 30 days.
Multiple XML external entity (XXE) vulnerabilities in the AiCloud feature on ASUS DSL-AC51, DSL-AC52U, DSL-AC55U, DSL-N55U C1, DSL-N55U D1, DSL-AC56U, DSL-N10_C1, DSL-N12U C1, DSL-N12E C1, DSL-N14U, DSL-N14U-B1, DSL-N16, DSL-N16U, DSL-N17U, DSL-N66U, and DSL-AC750 routers allow remote authenticated users to read arbitrary files via a crafted DTD in (1) an UPDATEACCOUNT or (2) a PROPFIND request.
Affected products
- ASUS DSL-AC51 Firmware: affected versions not specified
- ASUS DSL-AC52U Firmware: affected versions not specified
- ASUS DSL-AC55U Firmware: affected versions not specified
- ASUS DSL-AC56U Firmware: affected versions not specified
- ASUS DSL-AC750 Firmware: affected versions not specified
- ASUS DSL-n10 c1 Firmware: affected versions not specified
- ASUS DSL-n12e c1 Firmware: affected versions not specified
- ASUS DSL-n12u c1 Firmware: affected versions not specified
- ASUS DSL-n14u-b1 Firmware: affected versions not specified
- ASUS DSL-n14u Firmware: affected versions not specified
- ASUS DSL-n16 Firmware: affected versions not specified
- ASUS DSL-n16u Firmware: affected versions not specified
- ASUS DSL-n17u Firmware: affected versions not specified
- ASUS DSL-n55u c1 Firmware: affected versions not specified
- ASUS DSL-n55u d1 Firmware: affected versions not specified
- ASUS DSL-n66u Firmware: affected versions not specified
Published 2018-01-29. Last modified 2026-06-17.