Vulnerabilidad en el envío de peticiones HTTP en la interfaz de administración basada en web de Cisco RV110W Wireless-N VPN Firewall, RV130 VPN Router, RV130W Wireless-N Multifunction VPN Router y RV215W Wireless-N VPN Router (CVE-2020-3146)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
16/07/2020
Última modificación:
22/07/2020
Descripción
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco RV110W Wireless-N VPN Firewall, RV130 VPN Router, RV130W Wireless-N Multifunction VPN Router y RV215W Wireless-N VPN Router, podrían permitir a un atacante remoto autenticado ejecutar código arbitrario en un dispositivo afectado. Las vulnerabilidades son debido a una comprobación inapropiada de los datos suministrados por el usuario en la interfaz de administración basada en web. Un atacante podría explotar estas vulnerabilidades mediante el envío de peticiones HTTP maliciosas hacia un dispositivo objetivo. Una explotación con éxito podría permitir a un atacante ejecutar código arbitrario en el sistema operativo subyacente del dispositivo afectado como un usuario con privilegios elevados
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:rv110w_wireless-n_vpn_firewall_firmware:*:*:*:*:*:*:*:* | 1.2.2.8 (excluyendo) | |
| cpe:2.3:h:cisco:rv110w_wireless-n_vpn_firewall:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:rv130_firmware:*:*:*:*:*:*:*:* | 1.0.3.55 (excluyendo) | |
| cpe:2.3:h:cisco:rv130:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:rv130w_firmware:*:*:*:*:*:*:*:* | 1.0.3.55 (excluyendo) | |
| cpe:2.3:h:cisco:rv130w:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:rv215w_firmware:*:*:*:*:*:*:*:* | 1.3.1.7 (excluyendo) | |
| cpe:2.3:h:cisco:rv215w:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



