PT-2020-3109 · Cisco · Cisco Small Business Rv130+3
Quentin Kaiser
·
Publicado
2020-07-15
·
Atualizado
2020-07-23
·
CVE-2020-3144
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Cisco Small Business RV110W – versões não especificadas
Cisco Small Business RV130 – versões não especificadas
Cisco Small Business RV130W – versões não especificadas
Cisco Small Business RV215W – versões não especificadas
Descrição
O problema está relacionado a um controle de acesso inadequado na interface de gerenciamento baseada na web dos dispositivos afetados. Isso pode permitir que um invasor remoto execute comandos arbitrários com privilégios administrativos. A vulnerabilidade se deve ao gerenciamento inadequado de sessões. Um invasor poderia explorar essa vulnerabilidade enviando uma solicitação HTTP maliciosa ao dispositivo. Uma exploração bem-sucedida poderia permitir que o invasor obtivesse acesso administrativo.
Recomendações
Para o Cisco Small Business RV110W, atualize o firmware para uma versão que corrija o problema de gerenciamento inadequado de sessões.
Para o Cisco Small Business RV130, atualize o firmware para uma versão que corrija o problema de gerenciamento inadequado de sessões.
Para o Cisco Small Business RV130W, atualize o firmware para uma versão que corrija o problema de gerenciamento inadequado de sessões.
Para o Cisco Small Business RV215W, atualize o firmware para uma versão que corrija o problema de gerenciamento inadequado de sessões.
Como solução alternativa temporária, considere restringir o acesso à interface de gerenciamento baseada na web até que um patch esteja disponível.
Correção
Improper Authentication
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cisco Small Business Rv110W
Cisco Small Business Rv130
Cisco Small Business Rv130W
Cisco Small Business Rv215W