Chuan Qin

Pesquisador deiie.ac.cn
#1126de 53,635
189.3CVSS total
Vulnerabilidades · 24
Média
1
Alta
21
Crítica
2
PT-2022-3868
9.0
2022-07-20
Cisco · Cisco Small Business Rv130W Wireless-N Multifunction Vpn Router · CVE-2022-20910
**Nome do software vulnerável e versões afetadas** Firewall VPN Cisco Small Business RV110W Wireless-N – versões não especificadas Roteador VPN Cisco Small Business Série RV130 – versões não especificadas Roteador VPN multifuncional Cisco Small Business RV130W Wireless-N – versões não especificadas Roteador VPN Cisco Small Business RV215W Wireless-N – versões não especificadas **Descrição** O problema está relacionado à validação insuficiente dos campos de usuário nos pacotes HTTP recebidos na interface de gerenciamento baseada na web. Isso poderia permitir que um invasor remoto com credenciais válidas de administrador executasse comandos arbitrários em um dispositivo afetado ou fizesse com que o dispositivo reiniciasse inesperadamente, resultando em uma condição de negação de serviço (DoS). O invasor poderia explorar essa vulnerabilidade enviando uma solicitação maliciosa à interface de gerenciamento baseada na web. **Recomendações** Para o Cisco Small Business RV110W Wireless-N VPN Firewall, restrinja o acesso à interface de gerenciamento baseada na web até que uma correção esteja disponível. Para o roteador VPN Cisco Small Business RV130 Series, considere desativar os recursos de gerenciamento remoto para minimizar o risco de exploração. Para o roteador VPN multifuncional Cisco Small Business RV130W Wireless-N, evite usar a interface de gerenciamento baseada na web para operações críticas até que o problema seja resolvido. Para o roteador VPN Cisco Small Business RV215W Wireless-N, limite o acesso ao dispositivo apenas ao pessoal necessário para reduzir o risco de acesso não autorizado. No momento, não há informações sobre uma versão mais recente
PT-2022-3950
9.0
2022-07-20
Cisco · Cisco Small Business Rv130W Wireless-N Multifunction Vpn Router · CVE-2022-20912
**Nome do software vulnerável e versões afetadas** Firewall VPN Cisco Small Business RV110W Wireless-N – versões não especificadas Roteador VPN Cisco Small Business Série RV130 – versões não especificadas Roteador VPN multifuncional Cisco Small Business RV130W Wireless-N – versões não especificadas Roteador VPN Cisco Small Business RV215W Wireless-N – versões não especificadas **Descrição** A vulnerabilidade está relacionada à validação insuficiente dos campos de usuário nos pacotes HTTP recebidos na interface de gerenciamento baseada na web dos dispositivos afetados. Isso poderia permitir que um invasor remoto autenticado executasse comandos arbitrários em um dispositivo afetado ou fizesse com que o dispositivo reiniciasse inesperadamente, resultando em uma condição de negação de serviço (DoS). Um invasor precisaria ter credenciais válidas de administrador no dispositivo afetado para explorar essa vulnerabilidade. **Recomendações** Para o Cisco Small Business RV110W Wireless-N VPN Firewall, restrinja o acesso à interface de gerenciamento baseada na web até que uma correção esteja disponível. Para o roteador VPN Cisco Small Business RV130 Series, restrinja o acesso à interface de gerenciamento baseada na web até que uma correção esteja disponível. Para o roteador VPN multifuncional Cisco Small Business RV130W Wireless-N, restrinja o acesso à interface de gerenciamento baseada na web até que uma correção esteja disponível. Para o roteador VPN Cisco Small Business RV215W Wireless-N, restrinja o acesso à interface de gerenciamento baseada na web até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção.