Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2019-1663

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
28/02/2019
Última modificación:
05/10/2020

Descripción

Una vulnerabilidad en la interfaz web de Cisco RV110W Wireless-N VPN Firewall, Cisco RV130W Wireless-N Multifunction VPN Router y Cisco RV215W Wireless-N VPN Router podría permitir a un atacante remoto no autenticado ejecutar código arbitrario en el dispositivo afectado. La vulnerabilidad se debe a la validación de entradas incorrecta de parte del usuario en la interfaz de gestión web. Un atacante podría explotar esta vulnerabilidad enviando peticiones HTTP maliciosas a un dispositivo objetivo. Si se explota esta vulnerabilidad con éxito, el atacante podría ejecutar código arbitrario en el sistema operativo subyacente del dispositivo afectado como un usuario con altos privilegios. Las versiones 1.2.2.1 y anteriores de RV110W Wireless-N VPN Firewall se ven afectadas. Las versiones 1.0.3.45 y anteriores de RV130W Wireless-N Multifunction VPN Router se ven afectadas. Las versiones 1.3.1.1 y anteriores de RV215W Wireless-N VPN Router se ven afectadas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:rv110w_firmware:*:*:*:*:*:*:*:* 1.2.2.1 (excluyendo)
cpe:2.3:h:cisco:rv110w:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:rv130w_firmware:*:*:*:*:*:*:*:* 1.0.3.45 (excluyendo)
cpe:2.3:h:cisco:rv130w:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:rv215w_firmware:*:*:*:*:*:*:*:* 1.3.1.1 (excluyendo)
cpe:2.3:h:cisco:rv215w:-:*:*:*:*:*:*:*