Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-1913

Опубликовано: 07 авг. 2019
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Средний

Описание

Multiple vulnerabilities in the web management interface of Cisco Small Business 220 Series Smart Switches could allow an unauthenticated, remote attacker to overflow a buffer, which then allows the execution of arbitrary code with root privileges on the underlying operating system. The vulnerabilities are due to insufficient validation of user-supplied input and improper boundary checks when reading data into an internal buffer. An attacker could exploit these vulnerabilities by sending malicious requests to the web management interface of an affected device. Depending on the configuration of the affected switch, the malicious requests must be sent via HTTP or HTTPS.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:cisco:sf-220-24_firmware:*:*:*:*:*:*:*:*
Версия до 1.1.4.4 (исключая)
cpe:2.3:h:cisco:sf-220-24:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:cisco:sf220-24p_firmware:*:*:*:*:*:*:*:*
Версия до 1.1.4.4 (исключая)
cpe:2.3:h:cisco:sf220-24p:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:cisco:sf220-48_firmware:*:*:*:*:*:*:*:*
Версия до 1.1.4.4 (исключая)
cpe:2.3:h:cisco:sf220-48:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:cisco:sf220-48p_firmware:*:*:*:*:*:*:*:*
Версия до 1.1.4.4 (исключая)
cpe:2.3:h:cisco:sf220-48p:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:cisco:sg220-26_firmware:*:*:*:*:*:*:*:*
Версия до 1.1.4.4 (исключая)
cpe:2.3:h:cisco:sg220-26:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:cisco:sg220-26p_firmware:*:*:*:*:*:*:*:*
Версия до 1.1.4.4 (исключая)
cpe:2.3:h:cisco:sg220-26p:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:cisco:sg220-28_firmware:*:*:*:*:*:*:*:*
Версия до 1.1.4.4 (исключая)
cpe:2.3:h:cisco:sg220-28:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:cisco:sg220-28mp_firmware:*:*:*:*:*:*:*:*
Версия до 1.1.4.4 (исключая)
cpe:2.3:h:cisco:sg220-28mp:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:cisco:sg220-50_firmware:*:*:*:*:*:*:*:*
Версия до 1.1.4.4 (исключая)
cpe:2.3:h:cisco:sg220-50:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:cisco:sg220-50p_firmware:*:*:*:*:*:*:*:*
Версия до 1.1.4.4 (исключая)
cpe:2.3:h:cisco:sg220-50p:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:cisco:sg220-52_firmware:*:*:*:*:*:*:*:*
Версия до 1.1.4.4 (исключая)
cpe:2.3:h:cisco:sg220-52:-:*:*:*:*:*:*:*

EPSS

Процентиль: 94%
0.12717
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-119
CWE-119

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

Multiple vulnerabilities in the web management interface of Cisco Small Business 220 Series Smart Switches could allow an unauthenticated, remote attacker to overflow a buffer, which then allows the execution of arbitrary code with root privileges on the underlying operating system. The vulnerabilities are due to insufficient validation of user-supplied input and improper boundary checks when reading data into an internal buffer. An attacker could exploit these vulnerabilities by sending malicious requests to the web management interface of an affected device. Depending on the configuration of the affected switch, the malicious requests must be sent via HTTP or HTTPS.

CVSS3: 9.8
fstec
больше 6 лет назад

Уязвимость веб-интерфейса администрирования маршрутизаторов Cisco Small Business серии 220, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

EPSS

Процентиль: 94%
0.12717
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-119
CWE-119