V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2022-04800
BDU
Критический

Уязвимость функции обновления базы данных веб-фильтра микропрограммного обеспечения маршрутизаторов Cisco Small Business RV160, RV260, RV34…

CVSS
9.8
Критический
EPSS
0.00
p0
Опубликовано
2022-01-01
Обновлено
2022-01-01
Описание

Уязвимость функции обновления базы данных веб-фильтра микропрограммного обеспечения маршрутизаторов Cisco Small Business RV160, RV260, RV340, RV345 связана с ошибками при обработке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с root-привилегиями

Теги · CWE
Без аутентификации
Затронутые продукты
Cisco systems inc. Cisco rv345Cisco systems inc. Cisco rv345Cisco systems inc. Cisco small business rv160Cisco systems inc. Cisco small business rv160Cisco systems inc. Cisco small business rv260Cisco systems inc. Cisco small business rv260Cisco systems inc. Cisco small business rv340Cisco systems inc. Cisco small business rv340
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2022-01-01
Опубликована
2022-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
cisco rv345cisco systems inc.Отслеживается
cisco rv345cisco systems inc.Отслеживается
cisco small business rv160cisco systems inc.Отслеживается
cisco small business rv160cisco systems inc.Отслеживается
cisco small business rv260cisco systems inc.Отслеживается
cisco small business rv260cisco systems inc.Отслеживается
cisco small business rv340cisco systems inc.Отслеживается
cisco small business rv340cisco systems inc.Отслеживается