PT-2020-3108 · Cisco · Cisco Small Business Rv130+3

Publicado

2020-07-15

·

Atualizado

2021-08-06

·

CVE-2020-3323

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Cisco Small Business RV110W (versões afetadas não especificadas)
Versões do Cisco Small Business RV130 (versões afetadas não especificadas)
Versões do Cisco Small Business RV130W (versões afetadas não especificadas)
Versões do Cisco Small Business RV215W (versões afetadas não especificadas)
Descrição
O problema se deve à validação insuficiente das entradas do usuário na interface de gerenciamento baseada na web, permitindo que um invasor remoto execute código arbitrário no dispositivo. Um invasor poderia explorar essa vulnerabilidade enviando solicitações HTTP maliciosas ao dispositivo visado, o que poderia permitir a execução de código arbitrário como usuário root no sistema operacional subjacente.
Recomendações
Para o Cisco Small Business RV110W, atualize para uma versão que corrija a validação inadequada das entradas fornecidas pelo usuário na interface de gerenciamento baseada na web.
Para o Cisco Small Business RV130, atualize para uma versão que corrija a validação inadequada das entradas fornecidas pelo usuário na interface de gerenciamento baseada na web.
Para o Cisco Small Business RV130W, atualize para uma versão que corrija a validação inadequada de entradas fornecidas pelo usuário na interface de gerenciamento baseada na web.
Para o Cisco Small Business RV215W, atualize para uma versão que corrija a validação inadequada de entradas fornecidas pelo usuário na interface de gerenciamento baseada na web.
Como solução alternativa temporária, considere restringir o acesso à interface de gerenciamento baseada na web até que um patch esteja disponível.

Correção

Buffer Overflow

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-03400
CVE-2020-3323

Produtos afetados

Cisco Small Business Rv110W
Cisco Small Business Rv130
Cisco Small Business Rv130W
Cisco Small Business Rv215W