Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una petición HTTP en la interfaz de administración basada en web de Cisco Small Business RV110W and RV215W Series Routers (CVE-2020-3150)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/07/2020
Última modificación:
22/07/2020

Descripción

Una vulnerabilidad en la interfaz de administración basada en web de Cisco Small Business RV110W and RV215W Series Routers, podría permitir a un atacante remoto no autenticado descargar información confidencial del dispositivo, lo que podría incluir la configuración del dispositivo. La vulnerabilidad es debido a una autorización inapropiada de una petición HTTP. Un atacante podría explotar esta vulnerabilidad mediante el acceso a un URI específico en la interfaz de administración basada en web del enrutador, pero solo después de que cualquier usuario válido haya abierto un archivo específico en el dispositivo desde el último reinicio. Una explotación con éxito permitiría al atacante visualizar información confidencial, que debería ser restringida

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:rv110w_firmware:*:*:*:*:*:*:*:* 1.2.2.8 (excluyendo)
cpe:2.3:h:cisco:rv110w:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:rv215w_firmware:*:*:*:*:*:*:*:* 1.3.1.7 (excluyendo)
cpe:2.3:h:cisco:rv215w:-:*:*:*:*:*:*:*