Vulnerabilidad en la interfaz de administración basada en web de los enrutadores de Cisco (CVE-2019-1843)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
20/06/2019
Última modificación:
09/10/2019
Descripción
Una vulnerabilidad en la interfaz de administración basada en web de los enrutadores RV110W Wireless-N VPN Firewall, RV130W Wireless-N Multifunction VPN, and RV215W Wireless-N VPN de Cisco, podría permitir que un atacante remoto no autenticado causara una recarga de un dispositivo afectado, resultando en una condición de denegación de servicio (DoS). Esta vulnerabilidad es debido a la comprobación inapropiada de los datos suministrados por el usuario en la interfaz de administración basada en web. Un atacante podría explotar esta vulnerabilidad enviando peticiones HTTP maliciosas a un dispositivo específico. Una explotación con éxito podría permitir al atacante recargar el dispositivo y causar una condición DoS.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:rv110w_firmware:*:*:*:*:*:*:*:* | 1.2.2.4 (excluyendo) | |
| cpe:2.3:h:cisco:rv110w:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:rv130w_firmware:*:*:*:*:*:*:*:* | 1.0.3.51 (excluyendo) | |
| cpe:2.3:h:cisco:rv130w:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:rv215w_firmware:*:*:*:*:*:*:*:* | 1.3.1.4 (excluyendo) | |
| cpe:2.3:h:cisco:rv215w:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



