PT-2021-3997 · Cisco · Cisco Small Business Rv340W+3

Swing

·

Publicado

2021-08-04

·

Atualizado

2021-08-12

·

CVE-2021-1610

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Roteadores VPN Gigabit Dual WAN Cisco Small Business RV340, RV340W, RV345 e RV345P (versões afetadas não especificadas)
Descrição
A vulnerabilidade na interface de gerenciamento baseada na web dos roteadores afetados está relacionada a erros no tratamento de solicitações HTTP, especificamente na neutralização de aspas na sintaxe. Isso poderia permitir que um invasor remoto executasse comandos arbitrários enviando uma solicitação HTTP especialmente criada. O problema pode permitir que um invasor execute código arbitrário, cause uma condição de negação de serviço (DoS) ou execute comandos arbitrários.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-04519
CVE-2021-1610

Produtos afetados

Cisco Small Business Rv340
Cisco Small Business Rv340W
Cisco Small Business Rv345
Cisco Small Business Rv345P