Vulnerabilidad en el procesamiento interno de mensajes de Cisco RV340, RV340W, RV345, y+E44 RV345P Dual WAN Gigabit VPN Routers (CVE-2021-1520)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/05/2021
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad en el procesamiento interno de mensajes de Cisco RV340, RV340W, RV345, y RV345P Dual WAN Gigabit VPN Routers, podría permitir a un atacante local autenticado ejecutar comandos arbitrarios con privilegios root en el Sistema Operativo (SO) subyacente. Esta vulnerabilidad se presenta porque un servicio de mensajería interna no sanea apropiadamente la entrada. Un atacante podría explotar esta vulnerabilidad si se autentica primero en el dispositivo y luego envía una petición diseñada hacia el servicio interno. Una explotación con éxito podría permitir al atacante ejecutar comandos arbitrarios con privilegios root en el Sistema Operativo subyacente. Para explotar esta vulnerabilidad, el atacante debe tener credenciales de administrador válidas para el dispositivo
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:rv340_firmware:*:*:*:*:*:*:*:* | 1.0.03.21 (excluyendo) | |
cpe:2.3:h:cisco:rv340:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:rv340w_firmware:*:*:*:*:*:*:*:* | 1.0.03.21 (excluyendo) | |
cpe:2.3:h:cisco:rv340w:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:rv345_firmware:*:*:*:*:*:*:*:* | 1.0.03.21 (excluyendo) | |
cpe:2.3:h:cisco:rv345:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:rv345p_firmware:*:*:*:*:*:*:*:* | 1.0.03.21 (excluyendo) | |
cpe:2.3:h:cisco:rv345p:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página