Vulnerabilidad en en la interfaz de administración basada en la web de los routers Cisco Small Business (CVE-2021-1169)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
13/01/2021
Última modificación:
07/11/2023
Descripción
Múltiples vulnerabilidades en la interfaz de administración basada en la web de los routers Cisco Small Business RV110W, RV130, RV130W y RV215W podrían permitir a un atacante autenticado y remoto ejecutar un código arbitrario o hacer que un dispositivo afectado se reinicie de forma inesperada. Las vulnerabilidades se deben a una validación inadecuada de los datos suministrados por el usuario en la interfaz de gestión basada en la web. Un atacante podría explotar estas vulnerabilidades enviando peticiones HTTP elaboradas a un dispositivo afectado. Un exploit exitoso podría permitir al atacante ejecutar código arbitrario como usuario raíz en el sistema operativo subyacente o hacer que el dispositivo se recargue, lo que resultaría en una condición de denegación de servicio (DoS). Para explotar estas vulnerabilidades, un atacante necesitaría tener credenciales de administrador válidas en el dispositivo afectado. Cisco no ha publicado actualizaciones de software que resuelvan estas vulnerabilidades
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:rv110w_firmware:1.2.2.8:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:rv110w_firmware:1.3.1.7:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:rv110w:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:rv130_vpn_router_firmware:1.2.2.8:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:rv130_vpn_router_firmware:1.3.1.7:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:rv130_vpn_router:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:rv130w_firmware:1.2.2.8:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:rv130w_firmware:1.3.1.7:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:rv130w:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:rv215w_wireless-n_vpn_router_firmware:1.2.2.8:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:rv215w_wireless-n_vpn_router_firmware:1.3.1.7:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:rv215w_wireless-n_vpn_router:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:application_extension_platform:1.0.3.55:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página