V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
BDU:2023-02361
BDU
СреднийПодтвержденаЭксплойт есть

Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G и RV082, RV320…

CVSS
6.5
Средний
EPSS
0.00
p0
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G и RV082, RV320 и RV325 связана с недостаточной проверкой входных данных при обработке HTTP-пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды путем отправки специально созданного HTTP-запроса

Затронутые продукты
Cisco systems inc. Cisco small business rv016Cisco systems inc. Cisco small business rv042Cisco systems inc. Cisco small business rv042gCisco systems inc. Cisco small business rv082Cisco systems inc. Cisco small business rv320Cisco systems inc. Cisco small business rv325
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: H
Высокие (H)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
BDU:2023-02361
bdu_exploit · https://bdu.fstec.ru/vul
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
cisco small business rv016cisco systems inc.Отслеживается
cisco small business rv042cisco systems inc.Отслеживается
cisco small business rv042gcisco systems inc.Отслеживается
cisco small business rv082cisco systems inc.Отслеживается
cisco small business rv320cisco systems inc.Отслеживается
cisco small business rv325cisco systems inc.Отслеживается