PT-2021-1627 · Cisco · Rv130+3

Publicado

2021-01-13

·

Atualizado

2021-01-19

·

CVE-2021-1200

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
Roteadores Cisco Small Business RV110W, RV130, RV130W e RV215W (versões afetadas não especificadas)
Descrição:
O problema está relacionado à validação inadequada das entradas fornecidas pelo usuário na interface de gerenciamento baseada na web dos roteadores afetados. Um invasor remoto autenticado poderia explorar essa vulnerabilidade enviando solicitações HTTP maliciosas para executar código arbitrário como usuário root no sistema operacional subjacente ou forçar a reinicialização do dispositivo, resultando em uma condição de negação de serviço (DoS). O invasor precisaria de credenciais válidas de administrador no dispositivo afetado para explorar a vulnerabilidade.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-00280
CVE-2021-1200

Produtos afetados

Rv110W
Rv130
Rv130W
Rv215W