Kai Cheng

Pesquisador deInstitute of Information Engineering, Chinese Academy of Sciences
#284de 53,635
557CVSS total
Vulnerabilidades · 60
Alta
60
PT-2021-1936
9.0
2021-02-03
Cisco · Cisco Small Business Rv042G · CVE-2021-1348
**Nome do software vulnerável e versões afetadas** Roteadores Cisco Small Business RV016, RV042, RV042G, RV082, RV320 e RV325 (versões afetadas não especificadas) **Descrição** O problema está relacionado à validação inadequada de entradas fornecidas pelo usuário na interface de gerenciamento baseada na web, permitindo que um invasor remoto autenticado execute código arbitrário ou faça com que um dispositivo afetado reinicie inesperadamente. Um invasor poderia explorar essa vulnerabilidade enviando solicitações HTTP maliciosas a um dispositivo afetado, potencialmente executando código arbitrário como usuário root no sistema operacional subjacente ou fazendo com que o dispositivo seja reiniciado, resultando em uma condição de negação de serviço (DoS). O invasor precisaria de credenciais de administrador válidas no dispositivo afetado para explorar essa vulnerabilidade. **Recomendações** Para os roteadores Cisco Small Business RV016, RV042, RV042G, RV082, RV320 e RV325, considere desativar a interface de gerenciamento baseada na web até que um patch esteja disponível. Restrinja o acesso à interface de gerenciamento baseada na web para minimizar o risco de exploração. Evite usar a interface de gerenciamento baseada na web para tarefas administrativas até que a vulnerabilidade seja resolvida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
PT-2021-1558
9.0
2021-01-13
Cisco · Cisco Rv110W · CVE-2021-1171
**Nome do software vulnerável e versões afetadas: Cisco RV110W (versões afetadas não especificadas) Cisco RV130 (versões afetadas não especificadas) Cisco RV130W (versões afetadas não especificadas) Cisco RV215W (versões afetadas não especificadas) Descrição: A vulnerabilidade existe devido à validação insuficiente das entradas do usuário na interface de gerenciamento baseada na web dos roteadores afetados. Isso poderia permitir que um invasor remoto com credenciais válidas de administrador executasse código arbitrário ou fizesse com que o dispositivo reiniciasse inesperadamente, enviando solicitações HTTP maliciosas ao dispositivo afetado. A exploração dessa vulnerabilidade pode resultar na execução de código arbitrário como usuário root no sistema operacional subjacente ou fazer com que o dispositivo seja reiniciado, levando a uma condição de negação de serviço. Recomendações: Para o Cisco RV110W, atualize para uma versão que corrija a vulnerabilidade, se disponível. Para o Cisco RV130, atualize para uma versão que corrija a vulnerabilidade, se disponível. Para o Cisco RV130W, atualize para uma versão que corrija a vulnerabilidade, se disponível. Para o Cisco RV215W, atualize para uma versão que corrija a vulnerabilidade, se disponível. Como solução alternativa temporária, considere restringir o acesso à interface de gerenciamento baseada na web para minimizar o risco de exploração. Evite usar a interface de gerenciamento baseada na web até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.