Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00089

Опубликовано: 07 авг. 2018
Источник: fstec
CVSS3: 8.3
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость в коде программной платформы для многофункционального маршрутизатора Cisco RV180W Wireless-N и межсетевого экрана безопасности беспроводной сети Cisco Small Business RV220W связана с неправильной очисткой введенных пользователем данных в параметрах HTTP-запроса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть или модифицировать защищаемую информацию

Вендор

Cisco Systems Inc.

Наименование ПО

Cisco RV180W Wireless-N
Cisco Small Business RV220W

Версия ПО

- (Cisco RV180W Wireless-N)
- (Cisco Small Business RV220W)

Тип ПО

ПО программно-аппаратных средств защиты

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,3)

Возможные меры по устранению уязвимости

Ограничить использование программно-аппаратного средства

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 89%
0.04307
Низкий

8.3 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
больше 7 лет назад

A vulnerability in the web framework code for Cisco RV180W Wireless-N Multifunction VPN Router and Small Business RV Series RV220W Wireless Network Security Firewall could allow an unauthenticated, remote attacker to conduct a directory path traversal attack on a targeted device. The issue is due to improper sanitization of user-supplied input in HTTP request parameters that describe filenames. An attacker could exploit this vulnerability by using directory traversal techniques to submit a path to a desired file location.

CVSS3: 7.5
github
больше 3 лет назад

A vulnerability in the web framework code for Cisco RV180W Wireless-N Multifunction VPN Router and Small Business RV Series RV220W Wireless Network Security Firewall could allow an unauthenticated, remote attacker to conduct a directory path traversal attack on a targeted device. The issue is due to improper sanitization of user-supplied input in HTTP request parameters that describe filenames. An attacker could exploit this vulnerability by using directory traversal techniques to submit a path to a desired file location.

EPSS

Процентиль: 89%
0.04307
Низкий

8.3 High

CVSS3

6.8 Medium

CVSS2