Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-20827

Опубликовано: 10 авг. 2022
Источник: nvd
CVSS3: 9
CVSS3: 10
EPSS Низкий

Описание

Multiple vulnerabilities in Cisco Small Business RV160, RV260, RV340, and RV345 Series Routers could allow an unauthenticated, remote attacker to execute arbitrary code or cause a denial of service (DoS) condition on an affected device. For more information about these vulnerabilities, see the Details section of this advisory.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:cisco:rv160_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.01.05 (исключая)
cpe:2.3:h:cisco:rv160:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:cisco:rv160w_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.01.05 (исключая)
cpe:2.3:h:cisco:rv160w:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:cisco:rv260_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.01.05 (исключая)
cpe:2.3:h:cisco:rv260:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:cisco:rv260p_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.01.05 (исключая)
cpe:2.3:h:cisco:rv260p:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:cisco:rv260w_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.01.05 (исключая)
cpe:2.3:h:cisco:rv260w:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:cisco:rv340_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.03.26 (исключая)
cpe:2.3:h:cisco:rv340:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:cisco:rv340w_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.03.26 (исключая)
cpe:2.3:h:cisco:rv340w:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:cisco:rv345_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.03.26 (исключая)
cpe:2.3:h:cisco:rv345:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:cisco:rv345p_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.03.26 (исключая)
cpe:2.3:h:cisco:rv345p:-:*:*:*:*:*:*:*

EPSS

Процентиль: 90%
0.05842
Низкий

9 Critical

CVSS3

10 Critical

CVSS3

Дефекты

CWE-120
CWE-78

Связанные уязвимости

CVSS3: 10
github
больше 3 лет назад

Multiple vulnerabilities in Cisco Small Business RV160, RV260, RV340, and RV345 Series Routers could allow an unauthenticated, remote attacker to execute arbitrary code or cause a denial of service (DoS) condition on an affected device. For more information about these vulnerabilities, see the Details section of this advisory.

CVSS3: 9.8
fstec
больше 3 лет назад

Уязвимость функции обновления базы данных веб-фильтра микропрограммного обеспечения маршрутизаторов Cisco Small Business RV160, RV260, RV340, RV345, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код с root-привилегиями

EPSS

Процентиль: 90%
0.05842
Низкий

9 Critical

CVSS3

10 Critical

CVSS3

Дефекты

CWE-120
CWE-78