Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-01637

Опубликовано: 19 июн. 2016
Источник: fstec
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость конфигурации веб-интерфейса микропрограммного обеспечения беспроводных маршрутизаторов Cisco RV130W, Cisco RV215W, Cisco RV110W вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (перезагрузка устройства) при помощи специально сформированных команд в HTTP-запросе

Вендор

Cisco Systems Inc.

Наименование ПО

Cisco RV215W
Cisco RV110W
Cisco RV130W

Версия ПО

до 1.3.0.8 (Cisco RV215W)
до 1.2.1.7 (Cisco RV110W)
до 1.0.3.16 (Cisco RV130W)

Тип ПО

ПО сетевого программно-аппаратного средства
ПО программно-аппаратных средств защиты

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя: http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160615-rv2

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 66%
0.00511
Низкий

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
nvd
больше 9 лет назад

Buffer overflow in the web-based management interface on Cisco RV110W devices with firmware before 1.2.1.7, RV130W devices with firmware before 1.0.3.16, and RV215W devices with firmware before 1.3.0.8 allows remote authenticated users to cause a denial of service (device reload) via crafted configuration commands in an HTTP request, aka Bug ID CSCux82523.

CVSS3: 6.5
github
больше 3 лет назад

Buffer overflow in the web-based management interface on Cisco RV110W devices with firmware before 1.2.1.7, RV130W devices with firmware before 1.0.3.16, and RV215W devices with firmware before 1.3.0.8 allows remote authenticated users to cause a denial of service (device reload) via crafted configuration commands in an HTTP request, aka Bug ID CSCux82523.

EPSS

Процентиль: 66%
0.00511
Низкий

6.8 Medium

CVSS2