PT-2022-3950 · Cisco · Cisco Small Business Rv130W Wireless-N Multifunction Vpn Router+3

Chuan Qin

+2

·

Publicado

2022-07-20

·

Atualizado

2022-07-26

·

CVE-2022-20912

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Firewall VPN Cisco Small Business RV110W Wireless-N – versões não especificadas
Roteador VPN Cisco Small Business Série RV130 – versões não especificadas
Roteador VPN multifuncional Cisco Small Business RV130W Wireless-N – versões não especificadas
Roteador VPN Cisco Small Business RV215W Wireless-N – versões não especificadas
Descrição
A vulnerabilidade está relacionada à validação insuficiente dos campos de usuário nos pacotes HTTP recebidos na interface de gerenciamento baseada na web dos dispositivos afetados. Isso poderia permitir que um invasor remoto autenticado executasse comandos arbitrários em um dispositivo afetado ou fizesse com que o dispositivo reiniciasse inesperadamente, resultando em uma condição de negação de serviço (DoS). Um invasor precisaria ter credenciais válidas de administrador no dispositivo afetado para explorar essa vulnerabilidade.
Recomendações
Para o Cisco Small Business RV110W Wireless-N VPN Firewall, restrinja o acesso à interface de gerenciamento baseada na web até que uma correção esteja disponível.
Para o roteador VPN Cisco Small Business RV130 Series, restrinja o acesso à interface de gerenciamento baseada na web até que uma correção esteja disponível.
Para o roteador VPN multifuncional Cisco Small Business RV130W Wireless-N, restrinja o acesso à interface de gerenciamento baseada na web até que uma correção esteja disponível.
Para o roteador VPN Cisco Small Business RV215W Wireless-N, restrinja o acesso à interface de gerenciamento baseada na web até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção.

OS Command Injection

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04780
CVE-2022-20912

Produtos afetados

Cisco Small Business Rv110W Wireless-N Vpn Firewall
Cisco Small Business Rv130 Series Vpn Router
Cisco Small Business Rv130W Wireless-N Multifunction Vpn Router
Cisco Small Business Rv215W Wireless-N Vpn Router