PT-2020-3109 · Cisco · Cisco Small Business Rv130+3

Quentin Kaiser

·

Publicado

2020-07-15

·

Atualizado

2020-07-23

·

CVE-2020-3144

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Cisco Small Business RV110W – versões não especificadas
Cisco Small Business RV130 – versões não especificadas
Cisco Small Business RV130W – versões não especificadas
Cisco Small Business RV215W – versões não especificadas
Descrição
O problema está relacionado a um controle de acesso inadequado na interface de gerenciamento baseada na web dos dispositivos afetados. Isso pode permitir que um invasor remoto execute comandos arbitrários com privilégios administrativos. A vulnerabilidade se deve ao gerenciamento inadequado de sessões. Um invasor poderia explorar essa vulnerabilidade enviando uma solicitação HTTP maliciosa ao dispositivo. Uma exploração bem-sucedida poderia permitir que o invasor obtivesse acesso administrativo.
Recomendações
Para o Cisco Small Business RV110W, atualize o firmware para uma versão que corrija o problema de gerenciamento inadequado de sessões.
Para o Cisco Small Business RV130, atualize o firmware para uma versão que corrija o problema de gerenciamento inadequado de sessões.
Para o Cisco Small Business RV130W, atualize o firmware para uma versão que corrija o problema de gerenciamento inadequado de sessões.
Para o Cisco Small Business RV215W, atualize o firmware para uma versão que corrija o problema de gerenciamento inadequado de sessões.
Como solução alternativa temporária, considere restringir o acesso à interface de gerenciamento baseada na web até que um patch esteja disponível.

Correção

Improper Authentication

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-03401
CVE-2020-3144

Produtos afetados

Cisco Small Business Rv110W
Cisco Small Business Rv130
Cisco Small Business Rv130W
Cisco Small Business Rv215W