Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz de administración basada en web de los enrutadores de Cisco (CVE-2019-1843)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
20/06/2019
Última modificación:
09/10/2019

Descripción

Una vulnerabilidad en la interfaz de administración basada en web de los enrutadores RV110W Wireless-N VPN Firewall, RV130W Wireless-N Multifunction VPN, and RV215W Wireless-N VPN de Cisco, podría permitir que un atacante remoto no autenticado causara una recarga de un dispositivo afectado, resultando en una condición de denegación de servicio (DoS). Esta vulnerabilidad es debido a la comprobación inapropiada de los datos suministrados por el usuario en la interfaz de administración basada en web. Un atacante podría explotar esta vulnerabilidad enviando peticiones HTTP maliciosas a un dispositivo específico. Una explotación con éxito podría permitir al atacante recargar el dispositivo y causar una condición DoS.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:rv110w_firmware:*:*:*:*:*:*:*:* 1.2.2.4 (excluyendo)
cpe:2.3:h:cisco:rv110w:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:rv130w_firmware:*:*:*:*:*:*:*:* 1.0.3.51 (excluyendo)
cpe:2.3:h:cisco:rv130w:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:rv215w_firmware:*:*:*:*:*:*:*:* 1.3.1.4 (excluyendo)
cpe:2.3:h:cisco:rv215w:-:*:*:*:*:*:*:*